安装守卫
适用人群
适合:要评估某个 Skill 或插件能不能装的人、要先看攻击面、提示注入和执行链路的人、要做第三方能力准入审核的安全负责人。
技能介绍
这个技能用于审查 Skill、插件和 MCP 服务的安装风险,适合在安装前先完成一轮安全准入检查。
它适合在第三方 Skill 或插件准备安装前先做一轮安全审查,避免把危险能力引进来。
业务背景和落地案例
当团队要评估某个 Skill、插件或 MCP Server 是否值得安装时,会先用 安装守卫 做第一轮审查,再决定放行。
能做什么
- 审查 Skill、插件和 MCP 服务的安装风险。
- 梳理攻击面、提示注入和执行链路。
- 输出便于决定是否安装的安全结论。
安装方法
方式 1:对 OpenClaw 说(不用写代码)
适合:OpenClaw、Codex、Kimiclaw、Windsurf、Trae、华为 CodeArts。
直接对 OpenClaw 说:
帮我安装一个叫 安装守卫 的 Skill。
如果安装时需要精确名字,就用 my-claude-skills-bouncer。
装好以后,先用它帮我处理一遍当前任务。
如果需要手动安装,可以用这条命令:
clawhub install my-claude-skills-bouncer
方式 2:导入 MD 安装
适合:腾讯Workbuddy、百度Duclaw、字节Arkclaw、智谱Autoclaw、科大讯飞Astronclaw。
- 找到这条 Skill 自带的 Markdown 文件,通常就是它的
SKILL.md 或同名 .md 文件。 - 把这个 Markdown 文件导入到你的产品里。
- 导入完成后,直接对 AI 说:
用刚刚导入的安装守卫,先帮我处理当前任务。
备注:这一种本质上是导入一个 Markdown 文件,给知道安装包里有 .md 文件的人即可。
方式 3:代码安装
适合:Claude Code、Cursor、通义灵码、文心快码。
这条 Skill 没有整理出稳定的命令行安装写法,建议优先用方式 1 或方式 2。
使用步骤
- 先选上面 3 种方式里,自己最容易完成的一种。
- 安装完成后,直接对 OpenClaw 说:“用安装守卫帮我处理当前任务。” 先让它自己跑一遍就可以。
- 如果你已经有明确文件、网址、目录或数据,再把它补给 OpenClaw,让它只处理这一部分。
- 先看第一轮结果,再决定要不要追加条件、缩小范围或继续执行下一步。
- 如果这条 Skill 确实好用,就把它保留在常用列表,后面重复任务直接复用。
你需要准备什么
- 与你当前任务相关的文件、网址、目录或数据。
- 待安装 Skill、插件或 MCP 目录。
- 你想优先确认的风险点。
- 相关依赖、命令或安装来源。
你会看到什么结果
- 安装前安全审查结果。
- 需要拦截或复核的风险项。
- 后续可继续验证的检查清单。
风险提示
- 涉及 API Key、Token 或其他凭证时,先确认保存方式和权限边界。
- 如果会修改外部系统、本地文件或线上环境,建议先在测试环境跑最小流程。
- 依赖外部服务时,网络波动、配额限制或接口变化都会影响结果。
- 自动化页面流程容易受页面结构变化影响,正式使用前先跑一遍最小示例。
来源信息
- 公开页面地址: https://agentskillsrepo.com/skill/eva-mishor/my-claude-skills-bouncer
- SKILL.md 下载地址: https://agentskillsrepo.com/skill/eva-mishor/my-claude-skills-bouncer/download