自动化与运维 security-auditingreputation-checkingsupply-chain-verificationopenclawclawhubrelease-signing

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

FollowSkills 评估 · FSRS-2.0
不推荐
55/ 100 五分制 2.8 / 5
信任安全16 / 25 · 3.2/5

文档披露了 node/clawhub/openclaw 依赖、ClawHub 网络查询、启发式信任模型和确认参数;安装前有声誉确认门、可选手动 hook、签名清单与哈希校验,且 setup helper 声明不改写其他技能。扣分在于实际安装仍委托外部 suite,未说明完整数据流、权限边界、失败后的回滚机制;--confirm-reputation 可整体绕过声誉拦截,且校验脚本包含联网下载和临时目录删除操作。

可靠稳定8 / 20 · 2.0/5

源文件包含输入校验、退出码、异常反馈和提交的测试,关键声誉评分路径基本自洽。静态审查不能证明可运行;且 dry-run 参数未实际生效,hook 版本硬编码阈值 70,文档中的依赖和安装命令存在轻微不一致,因此低于静态上限。

适用触发9 / 15 · 3.0/5

目标场景、输入参数、退出码、阈值和触发词较明确,适合 OpenClaw 上的 ClawHub 安装前检查。扣分在于必须同时具备 clawsec-suite、clawhub、node 和 openclaw,非 OpenClaw 用户不适用;核心声誉查询依赖 ClawHub 网络服务,未说明中国大陆网络可达性,也未提供中文使用说明。

规范维护10 / 15 · 3.3/5

SKILL.md、README、skill.json 和 CHANGELOG 分层较清楚,包含安装、配置、示例、限制、许可证、版本历史、SBOM 和手动集成说明。扣分在于维护责任、正式更新路径和兼容性策略不明确,发布者身份未获 FollowSkills 企业注册表验证;部分安装命令和运行时声明仍有不一致。

有效结果7 / 15 · 2.3/5

实现了对 ClawHub 元数据、作者活动、下载量、版本新旧和扫描器结果的组合评分,并能在低分时要求显式确认;提交测试覆盖若干输入校验和恶意 VirusTotal 情形。静态审查无法验证真实输出或网络兼容性,且启发式分数可能误报漏报,--confirm-reputation 会绕过检查,因此只能给到静态上限。

证据核验5 / 10 · 2.5/5

存在源代码、skill.json SBOM、变更记录、签名发布物验证说明和提交的测试文件,支持有限审计。扣分在于本次未执行测试,测试依赖模拟 ClawHub 而非真实服务,缺少独立第三方复核和运行结果证据;静态规则下不超过 5。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 不要把启发式声誉分数当作安全证明;启用 --confirm-reputation 前应人工审查目标技能源码。
  • 声誉查询依赖 ClawHub inspect/search 网络接口,网络不可达或返回缺失扫描数据时可能阻断安装;未提供中国大陆网络可达性保证。
  • --dry-run 当前仅被解析,未见实际模拟安装实现;集成 hook 还需人工修改,修改前应备份并验证兼容性。
  • 安装依赖未在本次静态审查中执行验证,且 clawsec-suite 版本兼容性需由操作者确认。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

ClawHub 声誉守门器是 ClawSec 套件中的独立技能,配合 clawsec-suite 的受保护安装器使用。它读取 ClawHub 技能元数据和扫描结果,并结合技能年龄、更新情况、作者历史与下载量计算启发式声誉分数。低于阈值时,安装必须通过 --confirm-reputation 明确批准。它还提供签名发布清单验证流程,但需要 Node.js、clawhub、OpenClaw 及 clawsec-suite 等本地依赖。

通过 clawhub inspect --json 读取技能元数据,检查扫描状态,并在可用时纳入 VirusTotal 摘要;根据技能年龄、更新情况、作者历史和下载量执行额外声誉评估;在分数低于配置阈值时要求 --confirm-reputation;运行增强版受保护安装器;可选地运行预检脚本验证本地路径并输出建议命令;通过下载并验证 checksums.json、checksums.sig、签名公钥、归档、SKILL.md 和 skill.json,检查发布签名、SHA-256 指纹与文件完整性。

  1. 负责 OpenClaw 技能安装的运维人员,希望在受保护安装前增加 ClawHub 声誉门槛。
  2. 需要批量安装第三方技能的团队,希望把扫描状态、作者历史和下载量纳入安装决策。
  3. 处理低声誉或新发布技能的管理员,需要通过明确确认来记录例外安装。
  4. 从独立发布归档安装技能的维护者,需要在信任 SKILL.md、skill.json 或压缩包前验证签名清单。

这个 Skill 有哪些优点和局限?

优点
  • 在受保护安装前增加独立的声誉检查门槛。
  • 结合扫描状态、VirusTotal 摘要(如有)、年龄、更新、作者历史和下载量。
  • 提供签名发布清单、公钥指纹和 SHA-256 校验流程。
  • 低分安装需要显式确认,且不会改写其他已安装技能。
局限
  • 依赖已安装的 clawsec-suite,以及 node、clawhub 和 openclaw。
  • 声誉评分是启发式模型,扫描结果可能出现误报和漏报。
  • 声誉检查会访问 ClawHub inspect/search 网络端点。
  • 告警钩子在此版本中不会自动修补,必须手动接线;源材料未提供测试覆盖或成本信息。

如何安装这个 Skill?

先安装依赖的 clawsec-suite:npx clawhub@latest install clawsec-suite;然后安装本技能:npx clawhub@latest install clawsec-clawhub-checker。也可使用 Vercel Skills CLI:npx skills add prompt-security/clawsec --skill clawsec-clawhub-checker -a openclaw -y。独立安装时,应先按 SKILL.md 中的发布验证脚本验证签名清单,再信任或解压发布归档。

如何使用这个 Skill?

直接运行:node ~/.openclaw/skills/clawsec-clawhub-checker/scripts/enhanced_guarded_install.mjs --skill some-skill --version 1.0.0。若声誉分低于阈值,仅在审查后追加 --confirm-reputation。可运行 node ~/.openclaw/skills/clawsec-clawhub-checker/scripts/setup_reputation_hook.mjs 执行可选预检。默认声誉阈值为 70,可通过 CLAWHUB_REPUTATION_THRESHOLD 调整。声誉告警的自动接入不会在此版本中完成,需要手动接线。

常见问题

它会自动阻止所有低声誉技能吗?
低于阈值的技能需要显式提供 --confirm-reputation;这是确认门槛,不是对技能安全性的绝对保证。
它是否会修改其他技能?
SKILL.md 声明该包不会重写其他已安装套件文件;可选告警钩子接线则需要管理员手动完成。
安装失败时如何判断原因?
退出码 0 表示可安全安装,42 表示需要 clawsec-suite 的 advisory 确认,43 表示需要声誉确认,1 表示错误。
使用它是否需要联网?
需要。声誉检查会调用 ClawHub 的 inspect/search 端点;发布验证还会下载 GitHub Release 文件。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

相关 Skills