智能向量记忆搜索
自动选择语义或关键词
skill-guard 是 ClawHub 技能的客户端预安装安全网关,在技能实际安装到系统前对其内容进行深度扫描,识别提示注入、恶意载荷、硬编码密钥、数据外泄 URL 等 AI 场景特有的威胁。
前置依赖:
# 安装 clawhub CLI
npm i -g clawhub
# 安装 uv
curl -LsSf https://astral.sh/uv/install.sh | sh
执行扫描安装:
# 推荐方式:安全安装指定技能
./scripts/safe-install.sh <skill-slug>
# 指定版本号
./scripts/safe-install.sh <skill-slug> --version 1.2.3
# 强制覆盖已有版本
./scripts/safe-install.sh <skill-slug> --force
流程说明:脚本先将技能下载至 /tmp/ 临时区,调用 mcp-scan(Invariant Labs/Snyk 出品)分析实际内容,无威胁则完成安装,有风险则隔离并退出。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 技能标识符(skill-slug)、可选版本号、可选 –force 强制标志 |
| 输出 | 安装结果或威胁报告、隔离路径、退出状态码(0/1/2) |
| 适用人群 | ClawHub 用户、AI 代理运维人员、安全合规团队 |
| 不包含 | 运行期监控、已安装技能的后验扫描、非官方源技能支持 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/jamesouttake/skill-guard/SKILL.md
来源类型:GitHub 仓库