Token导航 LogoToken导航TokenDH.com
开发权限需确认clawhub未标认证来源可访问clear审计提醒

skill-gatekeeper技能把关人

Agent Skill

skill-gatekeeper 用于补充开发相关能力,适合在 OpenClaw 中需要让 Agent 承接开发相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

6,157

周安装

254

GitHub Stars

公开资料未说明

下载量

2,012
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:skill-gatekeeper(技能把关人)
来源仓库:https://github.com/lanew197894fun-cmd/skill-gatekeeper
安装命令:
openclaw skills install skill-gatekeeper
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install skill-gatekeeper

简介

skill-gatekeeper 提供技能安装前的自动审核与沙盒测试功能,确保安全性后放行。

  • 适用于 OpenClaw 中管控第三方技能引入风险。
  • 可检测潜在命令注入、文件读写等危险行为。
  • 安装命令为 openclaw skills install skill-gatekeeper。
  • 建议开启所有安全检查项,避免绕过防护机制。

SKILL.md

name
skill-gatekeeper
description
技能門禁系統 - 自動審核、沙盒測試、安全放行
metadata
openclaw
requires
bins
["bun"]
install
kind
bun
label
Bun (已安裝)

Skill Gatekeeper - 自動化安全審核系統

新技能安裝後自動進入沙盒掃描,安全審核通過才放行。

工作流程

┌─────────────────────────────────────────────────────┐
│  1. 安裝新技能                                      │
│           ↓                                          │
│  2. 進入沙盒隔離環境                                 │
│           ↓                                          │
│  3. 本地安全掃描 (skill-vet)                        │
│           ↓                                          │
│  4. VirusTotal 雲端檢測                             │
│           ↓                                          │
│  ┌─────────────────────────────────────────┐        │
│  │  安全通過 → 自動放行 ✅                    │        │
│  └─────────────────────────────────────────┘        │
│           ↓                                          │
│  ┌─────────────────────────────────────────┐        │
│  │  發現風險 → 隔離 + 警告 ⚠️               │        │
│  └─────────────────────────────────────────┘        │
└─────────────────────────────────────────────────────┘

使用方式

自動審核新技能

skill-gatekeeper audit <技能名稱>

審核並安裝

skill-gatekeeper install <技能名稱或Slug>

審核所有已安裝技能

skill-gatekeeper audit-all

設定自動模式

skill-gatekeeper config --auto-mode true
skill-gatekeeper config --vt-key <YOUR_VT_KEY>

自動放行標準

檢測項目標準結果
本地掃描0 高風險✅ 通過
VirusTotal0 防毒標記✅ 通過
沙盒測試可正常執行✅ 通過

安全等級

等級標準動作
🟢 免費放行全部通過正常安裝
🟡 需審核發現警告需人工確認
🔴 拒絕安裝發現高風險自動隔離

自動隔離的風險類型

  • 🔴 eval(), new Function() - 動態程式碼執行
  • 🔴 child_process.exec() - 系統命令執行
  • 🔴 敏感路徑存取 (~/.ssh/, ~/.aws/ 等)
  • 🔴 鍵盤側錄模式
  • 🔴 VirusTotal 高風險標記

隔離區

被拒絕的技能會移動到隔離區:

~/.opencode/config/quarantine/<技能名稱>_<時間戳>

輸出範例

🔒 Skill Gatekeeper - 自動化安全審核
─────────────────────────────────────

📦 安裝技能: suspicious-skill
📍 狀態: 進入沙盒隔離環境

🔍 執行本地安全掃描...
   🔴 發現: eval() 動態程式碼執行
   🔴 發現: child_process.exec() 系統命令執行
   📊 分數: 40/100

☁️ 執行 VirusTotal 雲端檢測...
   ☁️ VT: 45/70 防毒引擎標記 ⚠️

⚠️ 安全審核: 未通過
   🔴 本地風險: 高
   ☁️ 雲端風險: 惡意

📦 已移至隔離區
   ~/.opencode/config/quarantine/suspicious-skill_20240101

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

92.1%
按下载量换算1,853

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

可疑

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills