Token导航 LogoToken导航TokenDH.com
开发执行命令clawhub未标认证来源可访问clear审计提醒

auto-skill-scanner自动技能扫描仪

Agent Skill

auto-skill-scanner 用于补充开发相关能力,适合在 OpenClaw 中需要让 Agent 承接开发相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,560

周安装

144

GitHub Stars

公开资料未说明

下载量

1,117
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:auto-skill-scanner(自动技能扫描仪)
来源仓库:https://github.com/ohmanymoneygomyhome-creator/auto-skill-scanner
安装命令:
openclaw skills install auto-skill-scanner
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install auto-skill-scanner

简介

Auto Skill Scanner - 自动化AI技能安全监控工具。每日自动扫描已安装的OpenClaw技能,发现硬编码凭证、Shell注入、网络泄露等安全隐患,报告推送至Telegram/飞书等渠道。触发词:scan skills、扫描技能、安全扫描。

SKILL.md

name
auto-skill-scanner
description
Auto Skill Scanner - 自动化AI技能安全监控工具。每日自动扫描已安装的OpenClaw技能,发现硬编码凭证、Shell注入、网络泄露等安全隐患,报告推送至Telegram/飞书等渠道。触发词:scan skills、扫描技能、安全扫描。

🛡️ Auto Skill Scanner

自动化AI技能安全监控工具


🔍 功能特点

  • 🔍 全面扫描 - 检查所有已安装的技能(npm包+扩展+workspace)
  • 🛡️ 四大威胁检测

- 🔴 硬编码凭证(密码、API密钥) - 🔴 环境变量泄露 - 🔴 Shell注入风险 - 🔴 网络请求外泄

  • 定时扫描 - 每24小时自动执行
  • 📱 多渠道推送 - 自动发送到所有已配置的Channel
  • 🎯 精准定位 - 告诉你是哪一行代码有问题

⚠️ 重要:首次使用

安装后需要手动触发一次来激活定时扫描!

激活步骤

  1. 安装 skill:
clawhub install auto-skill-scanner
  1. 在任意对话框发送:
扫描技能

scan skills
  1. 首次触发后会自动:

- 执行首次安全扫描 - 创建每24小时的定时扫描任务 - 报告发送到你的消息渠道

  1. 之后每天会自动扫描,无需任何操作

📋 安全等级

等级含义建议
🔴 CRITICAL严重漏洞立即卸载
🟠 HIGH高危风险需人工确认
🟡 MEDIUM中危隐患可选处理
⚪ INFO最佳实践可忽略

🎯 使用场景

场景1:日常监控(无需操作)

每天自动扫描,有问题会主动推送报告

场景2:新skill安装后

下次扫描自动覆盖,结果推送到你的渠道

场景3:主动检查

随时发送"扫描技能"立即检查

📊 报告示例

🛡️ Skill Audit Report
AI技能安全扫描 — 守护你的Agent
━━━━━━━━━━━━━━━━━━━━

📊 扫描概况
已扫描:53 个技能
✅ 安全:52 个
⚠️ 有隐患:1 个

📋 隐患详情
🔸 some-skill
   🔴 严重 1 个
   → Hardcoded credentials

💡 处理建议
🔴 立即卸载 /remove some-skill

━━━━━━━━━━━━━━━━━━━━

🛠 技术细节

  • 扫描引擎: Python正则表达式静态分析
  • 扫描范围: npm包技能、扩展技能、工作区技能
  • 定时任务: 通过OpenClaw cron实现
  • 多渠道: 自动发现并发送到所有活跃渠道

✅ 安装要求

  • OpenClaw 运行环境
  • Python 3.7+
  • 至少配置了一个消息渠道(Telegram/飞书等)

📦 安装

clawhub install auto-skill-scanner

⚙️ 工作原理

安装 → 手动触发一次 → 设置定时cron → 每日自动扫描

首次触发时,脚本会自动:

  1. 扫描所有已安装技能
  2. 发现所有活跃消息渠道
  3. 创建每日定时任务
  4. 发送首次扫描报告

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

72.56%
按下载量换算810

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

可疑

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install auto-skill-scanner 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills