技能发布检查

9分钟前更新 1 00
技能发布检查技能发布检查
技能发布检查

技能简介

该技能为Claw技能发布提供标准化检查流程,覆盖结构验证、安全审计、可移植性检查、代码质量、文档完整性、功能测试及Git仓库清理等8个维度,确保技能在推送到公共仓库或提交至ClawdHub前达到可复用、安全、整洁的标准。

业务背景

技能发布前,开发团队常因遗漏敏感信息、文档不全或代码规范问题导致发布失败。该技能提供8维度标准化检查,自动扫描密钥泄露、硬编码路径、调试残留等风险,验证文档完整性与Git规范,确保技能在公开推送前达到可复用、安全、整洁的标准,降低返工成本。

落地案例:某开发者完成Claw技能开发后,执行检查命令触发完整扫描:安全审计发现配置文件残留测试API密钥,可移植性检查提示Windows绝对路径需改为相对路径,文档完整性验证指出SKILL.md缺少使用示例章节。按报告逐项修复后重新检查,全部维度合规,技能顺利提交至公共仓库。

能做什么

  • 扫描并清除API密钥、密码、令牌等敏感信息
  • 检测硬编码路径与平台相关假设,提升跨机器兼容性
  • 清理调试代码、TODO标记及未完成内容
  • 验证SKILL.md与README.md的必备章节完整性
  • 检查Git历史、.gitignore配置及提交信息规范性
  • 确认许可证、描述、关键词等元数据已填写

使用说明

  1. 将本技能加载至Claw环境
  2. 在目标技能目录下执行检查命令:claw skill-publisher-claw-skill
  3. 按输出清单逐项核对8个检查类别
  4. 根据提示修复问题后重新运行验证

安装指令:通过Claw包管理器安装 claw install skill-publisher-claw-skill,或从GitHub克隆至本地skills目录。

输入与输出

见下方输入与输出表格。

项目内容
输入待发布的Claw技能目录路径;检查级别(快速/完整)
输出8维度检查报告;问题清单及修复建议;合规状态标记
适用人群Claw技能开发者;开源贡献者;代码审查人员;DevOps工程师
不包含自动修复功能;CI/CD流水线集成;多语言技能支持;第三方安全审计服务

 

风险提示

  • 安全扫描依赖正则表达式匹配,可能存在漏报,建议结合专用密钥扫描工具二次确认
  • 自动修复功能可能误删合法内容,操作前请备份原始文件
  • 该技能不替代法律合规审查,涉及敏感领域的技能需额外专业评估

来源信息

原始链接:https://github.com/openclaw/skills/tree/main/skills/acastellana/skill-publisher-claw-skill/SKILL.md
来源类型:GitHub开源仓库

数据统计

相关导航

暂无评论

none
暂无评论...