Token导航 LogoToken导航TokenDH.com
效率执行命令clawhub未标认证来源可访问clear审计提醒

skill-vetter-2技能审查员 2

Agent Skill

skill-vetter-2 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,538

周安装

109

GitHub Stars

公开资料未说明

下载量

889
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:skill-vetter-2(技能审查员 2)
来源仓库:https://github.com/tlcyqj2023/skill-vetter-2
安装命令:
openclaw skills install skill-vetter-2
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install skill-vetter-2

简介

自动扫描 workspace/skills 目录中多种文件,识别风险关键词,生成安全审计报告并给出安装建议。

SKILL.md

安全审核标准 v2 — 自动化 Skill

元信息

  • name: 安全审核标准 v2
  • description: 自动扫描 workspace/skills 目录,对所有 Skill 文件进行安全审计、风险评分和安装建议
  • version: 2.0
  • author: 秦大虾
  • trigger: ["扫描技能", "批量检查技能", "安全审计", "风险分析", "安装建议", "自动化", "审核技能", "查漏洞"]

使用方式

用户说「扫描技能」或「安全审计」时,自动执行以下流程,无需额外参数。


核心逻辑

扫描目录

/workspace/skills/(含子目录)

文件类型

.py / .json / .js / .yaml / .yml / .sh

可疑关键词库(分级)

等级关键词扣分
严重eval(, exec(, os.system, subprocess.call, subprocess.run, __import__, importlib, pty.spawn-25
高危requests.get, requests.post, urllib.request, http.client, socket.create_connection, curl, wget-20
中危chmod, chown, sudo, chattr, ACL, passwd, shadow, /etc/passwd, .bashrc, .ssh/-15
低危open(, write, base64, gzip, zlib(单独出现不扣分,组合出现-5)-5

评分标准

风险评分风险等级建议
81-100🟢 低风险允许安装
61-80🟡 中风险谨慎安装,运行时监控
41-60🟠 较高风险沙箱测试,限制权限
21-40🔴 高风险禁止安装,查看源码
0-20⛔ 严重风险立即删除

输出格式

1. 总览摘要

📊 安全审计报告 | 扫描时间: YYYY-MM-DD HH:MM
目录: /workspace/skills/
共扫描: N 个文件 | 🟢 低风险: X | 🟡 中风险: Y | 🔴 高风险: Z

总体建议: [允许安装 / 需人工审核 / 建议撤下]

2. 分文件结果(每文件输出)

--- [文件名] ---
类型: [.py / .json / ...]
风险评分: XX/100 [🟢/🟡/🟠/🔴/⛔]
风险点:
  • [具体风险描述]
  • [若无风险则写: "未发现可疑代码"]
建议: [允许安装 / 需审核 / 禁止]

3. 汇总表

文件名类型风险分等级建议
skill.mdmarkdown95🟢允许

执行脚本伪代码

1. os.walk('/workspace/skills/')
2. 读取每个文件内容
3. 匹配SUSPICIOUS_KEYWORDS
4. 累加扣分
5. 判断风险等级
6. 生成 Markdown 报告
7. 保存到 /workspace/技能安全审计报告.md

安全原则

  1. 零误报不拦截安装 — 仅提示风险,不自动禁止
  2. 先审计后安装 — 风险分<40的文件,不输出任何安装指引
  3. 不修改原文件 — 只读扫描,不触碰 skills 目录
  4. 日志可追溯 — 每次扫描记录时间和结果

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

86.3%
按下载量换算767

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

可疑

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install skill-vetter-2 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills