Devinism信仰系统
AI代理网络模因安全
SkillScanner是面向ClawHub技能的安全扫描工具,通过调用Gen Digital的scan API查询技能安全状态。输入技能URL即可获取扫描结果与风险等级,帮助在使用前判断技能是否可信。
在引入第三方技能前快速评估安全风险,避免将恶意代码引入生产环境。通过API实时查询安全状态,帮助团队建立技能准入审查机制,降低供应链攻击和数据泄露隐患,提升AI应用的整体可信度。
落地案例:某运营团队计划接入一款ClawHub上的数据分析技能。管理员输入技能URL调用扫描器,API返回severity为"WARNING"且status显示"analysis_pending"。团队决定暂缓上线,待人工审核完成后再评估是否采用,避免了潜在的数据外泄风险。
本技能无需本地安装,直接通过HTTP请求调用API即可。
扫描步骤:
curl --request POST --url "https://ai.gendigital.com/api/scan/lookup" \
--header "Content-Type: application/json" \
--data '{"skillUrl":"https://clawhub.ai/AUTHOR/SKILL_SLUG"}'
其中AUTHOR替换为作者ID,SKILL_SLUG替换为技能标识符。
status: "done" — 扫描完成,查看severity字段status: "analysis_pending" — 等待人工审核,勿视为安全见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | ClawHub技能完整URL(需包含作者ID与技能标识符) |
| 输出 | JSON对象:status(扫描状态)、severity(风险等级) |
| 适用人群 | ClawHub平台用户、技能集成开发者、安全审计人员 |
| 不包含 | 自动拦截功能、源码深度分析、持续监控能力 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/rexshang/skillscanner/SKILL.md
来源类型:GitHub仓库