Token导航 LogoToken导航TokenDH.com
开发external-serviceclawhub未标认证来源可访问clear审计提醒

nini-skill-reviewer妮妮技能审核员

Agent Skill

nini-skill-reviewer 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

18,083

周安装

746

GitHub Stars

公开资料未说明

下载量

5,908
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:nini-skill-reviewer(妮妮技能审核员)
来源仓库:https://github.com/niracler/nini-skill-reviewer
安装命令:
openclaw skills install nini-skill-reviewer
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install nini-skill-reviewer

简介

Claude 技能代码审计工具,用于审查 .claude/commands/ 中的技能文件。

  • 适用于技能质量检查、跨平台兼容性和安全风险排查。
  • 自动识别权限过高、凭据暴露和逻辑漏洞等问题。
  • 输出为改进建议,不直接修改原始技能定义。nini-skill-reviewer 属于开发类 Skill,可作为该场景下的辅助能力补充。
  • 需读取本地文件路径,请确保技能目录可访问。

SKILL.md

name
skill-reviewer
description
>-
metadata
{"openclaw":{"emoji":"🔍"}}

Skill Reviewer

审计 Claude Code skills 的质量和兼容性。作为编排器,委托已有工具处理结构/质量检查,自身专注兼容性审计。

Prerequisites

ToolTypeRequiredInstall
skill-creatorskillYesBuilt-in on most AI coding agents (Claude Code, Cursor, etc.)
Do NOT proactively verify these tools on skill load. If a command fails due to a missing tool, directly guide the user through installation and configuration step by step.

审计流程

Step 1: 结构校验(委托)

运行 skill-reviewer 自带的校验脚本,汇总 YAML frontmatter、name 格式、description 格式等结果:

bash <skill-reviewer-dir>/scripts/validate.sh
若脚本不可用(如未通过 npx skills 安装),手动检查每个 SKILL.md 的 YAML frontmatter:name(hyphen-case,≤64 字符)、description(无尖括号,≤1024 字符)。

Step 2: 内容质量(委托)

MUST 执行:调用 skill-creator skill 进行深度质量审查(token 效率、渐进式披露、反模式、description 基准测试等)。

skill-creator 不可用,MUST 停下并引导用户确认,不得跳过。大多数 AI 编码 agent 内置了 skill-creator:

  • Claude Code: document-skills:skill-creatorskill-creator:skill-creator
  • 其他 agent: 检查对应的 skill 管理功能
此步骤不可跳过。没有 skill-creator 的审计是不完整的。

Step 3: 兼容性审计(自身核心)

references/compatibility-checklist.md 逐项检查目标 skill 的所有文件(SKILL.md + scripts/ + references/):

3a. 跨平台兼容性 — 扫描平台锁定模式(macOS-only 命令、Windows 不兼容项等)。

3b. 跨 Agent 兼容性 — 检测 Claude Code 专属工具引用和 MCP 依赖。

3c. npx skills 生态兼容性 — 校验 marketplace.json 注册、symlink 可用性、跨 skill 依赖。

3d. 工具引用规范 — 检查是否保留了 Claude Code 工具术语并提供了其他环境的 fallback 备注。详见 checklist 的 "Tool Reference Best Practices" 部分。

3e. Prerequisites 声明 — 检查 SKILL.md 是否声明了外部依赖:

  • 如果 skill 使用了外部 CLI 工具(git, gh, reminders-cli 等)、MCP 服务器、或其他 skill,MUST 有 ## Prerequisites 章节
  • Prerequisites 必须是 body 中第一个 ## 章节
  • 章节内 MUST 包含 4 列表格:Tool / Type / Required / Install
  • Type 列 MUST 使用标准值:cli, mcp, skill, system
  • 表格后 MUST 有被动检查说明(blockquote),明确要求在执行失败时直接引导用户完成安装配置,而非指向外部文档
  • 需要配置的工具(如 MCP 服务器、需要 auth 的 CLI)SHOULD 在 Install 列提供可执行的安装命令和配置步骤,或引用 skill 自带的 references/ 文档
  • 无外部依赖的 skill 不需要此章节

详见 references/compatibility-checklist.md

Step 4: 输出报告

使用以下格式输出统一报告:

## Skill Review: {skill-name}

### 总览
| 维度 | 状态 | 方式 |
|------|------|------|
| 结构与元数据 | PASS / FAIL | validate.sh |
| 内容质量 | PASS / FAIL (N issues) | skill-creator |
| 平台兼容性 | PASS / FAIL (N issues) | 自查 |
| Agent 兼容性 | PASS / FAIL (N issues) | 自查 |
| npx skills 生态 | PASS / FAIL (N issues) | 自查 |
| Prerequisites 声明 | PASS / WARN / N/A | 自查 |

### Critical
- **[维度]** 问题描述
  当前: ...
  建议: ...

### High
...

### Medium / Low
...

严重度分级:

  • Critical — 功能不可用或分发失败,必须修复
  • High — 显著影响可用范围,建议修复
  • Medium — 可改进项,不影响核心功能
  • Low — 建议性改进

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

89.18%
按下载量换算5,269

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills