技能沙箱防护
软沙箱安全运行不可信
secure-install 为 ClawHub 技能提供安全的安装流程。它调用 ClawDex API(由 https://www.koi.ai/ 提供)对目标技能进行安全扫描,并根据返回的判定结果执行严格的安装规则。
安全技能安装器为企业团队提供可信的技能安装保障。通过与ClawDex安全数据库联动,自动识别恶意、未知及安全三类技能状态,在阻断风险的同时保留业务灵活性,让开发者在引入外部能力时无需担心供应链安全问题。
落地案例:某技术团队需要安装第三方数据处理技能,输入技能名称后,系统自动向Koi.ai的ClawDex API发起扫描。若返回"benign"安全认证,则展示验证摘要并等待用户确认"Yes"后完成安装;若检测到恶意标记则直接拦截;如遇未知状态则明确提示风险并需二次授权,全程确保安装决策透明可控。
安装前提
clawhub 命令行工具使用方法
在对话中输入:
secure-install <skill-name>
系统会自动执行以下流程:
scanSkillApi 向 https://www.koi.ai/ 发送扫描请求verdict 字段:executeClawhubInstall 执行安装见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 技能名称(如 weather-pro) |
| 输出 | 安全判定结果(malicious/unknown/benign)及安装状态 |
| 适用人群 | ClawHub 用户、企业安全管理员、谨慎的开发者 |
| 不包含 | 离线检测、代码审计、功能测试 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/smintlife/secure-install/SKILL.md
来源类型:GitHub 仓库