Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计通过

clawhub-gateClawHub gate 部署

Agent Skill

clawhub-gate 用于辅助部署、云资源、容器和基础设施运维,适合在 OpenClaw 中需要检查配置、整理部署步骤或排查环境问题时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

1,701

周安装

75

GitHub Stars

公开资料未说明

下载量

752
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:clawhub-gate(ClawHub gate 部署)
来源仓库:https://github.com/freepengyang/clawhub-gate
安装命令:
openclaw skills install clawhub-gate
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install clawhub-gate

简介

ClawHub 发布前安全门禁:静态本地分析 + ClawScan 轮询,通过 VirusTotal + ClawScan 重新发布确保技能。 关键词:clawhub 发布预发布安全门 VirusTotal ClawScan shellcheck bandit

SKILL.md

name
clawhub-gate
description
|
triggers
required_environment_variables
[]
required_commands
required_config_paths

ClawHub Pre-Publish Security Gate

clawhub sync 前自动执行三项检查,全部通过才放行。

流程

clawhub_gate.sh
├── 1. 本地静态分析  (即时)
│   ├── shellcheck  →  .sh 文件
│   └── bandit      →  .py 文件
│
└── 2. clawhub sync + ClawScan 轮询  (异步,约 30-90s)
    └── 轮询 clawhub API 直到 scan status != "pending"
        ├── VT=clean + Static=clean + LLM=clean  → 通过
        ├── VT=clean + Static=clean + LLM=suspicious → 警告通过(owner 接受 LLM 情境判断)
        └── VT 或 Static 失败  → 阻断

## 使用方式

在 skill 目录下运行 gate 脚本:

完整 gate:静态分析 + 发布 + ClawScan 轮询

SKILL_DIR=~/.hermes/skills/pg-game-monitor bash clawhub_gate.sh

仅本地静态分析(快速检查,不需要网络)

SKILL_DIR=~/.hermes/skills/pg-game-monitor bash clawhub_gate.sh --local-only


**前置条件**:已安装 `shellcheck`、`bandit`、`jq`、Python 3、`clawhub` CLI(已登录)。

**脚本行为**:
- 读取 `~/.config/clawhub/config.json` 获取 token(用于轮询 ClawScan API)
- 调用 `clawhub sync` **发布** skill(会创建/更新 ClawHub 版本)
- 若不需发布,先跑 `--local-only` 确认静态分析通过,再手动 `clawhub sync`

## 退出码

| 码 | 含义 |
|----|------|
| 0 | 全部通过 |
| 1 | 静态分析失败或 ClawScan flagged |
| 2 | ClawScan 超时(pending > 120s) |
| 3 | 未找到 skill 目录或权限错误 |

## 检查详情

### 静态分析

| 工具 | 扫描范围 | 严重级别 |
|------|---------|---------|
| shellcheck | `*.sh` | warning + error |
| bandit | `*.py` | medium + high + hidden |

- **阈值**:ERROR 数量 = 0;WARNING 数量 ≤ 10(可配置 `WARN_LIMIT`)
- **误报忽略**:`SC2154`(未使用变量,常见于条件分支)、`SC2086`(引号去除,常见于 `grep -v`)

### ClawScan 轮询

- **轮询间隔**:15s
- **最大等待**:120s(8 次)
- **状态判断**:
  - `clean` → 通过
  - `suspicious` → 失败,输出警告
  - `malicious` → 失败,阻断
  - `pending` → 继续轮询
  - `error` → 失败

## 依赖

pip install --break-system-packages bandit apt install -y shellcheck


## 参考

- ClawScan 修复指南:`clawhub` skill → `references/clawscan-remediation.md`

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

72.92%
按下载量换算548

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills