Skip to content

小龙虾 OpenClaw skill-vetter 安全扫描:安装前必做的安全审核(2026 版)

2026年4月8日

OpenClaw skill-vetter 安全扫描技能使用完整教程

OpenClaw 有 13000+ Skills,大部分安全,但万一遇到恶意代码怎么办?Skill Vetter 就是你的"安检员",安装任何 Skill 前,先用它扫描一遍,防患于未然。

为什么需要 Skill Vetter?

Skills 投毒风险

OpenClaw Skills 来自社区上传,存在潜在风险:

风险类型说明
API Key 窃取恶意代码读取你的配置文件,盗取密钥
敏感文件读取扫描你的文件系统,获取敏感信息
后门植入在后台执行恶意命令
数据外传将数据发送到外部服务器

真实案例:

2026 年 3 月,某 GitHub 技能被发现包含恶意代码,会读取用户的环境变量并发送到外部服务器。

Skill Vetter 的作用

在安装前对 Skills 进行安全审计:

  • 扫描恶意代码特征
  • 审查权限请求范围
  • 评估风险等级
  • 生成审计报告

安装 Skill Vetter

方法一:ClawHub 安装

bash
clawhub install skill-vetter

方法二:OpenClaw 对话安装

请帮我安装 skill-vetter 技能

验证安装

bash
openclaw skills list | grep vetter

输出:

skill-vetter    security    installed

核心功能

1. 来源验证

检查技能来源可靠性:

检查项说明
来源平台ClawHub / GitHub / 其他
作者信誉历史项目、社区评价
下载量下载越多越可信
更新时间长期未更新需警惕

2. 代码审查

识别危险信号:

危险信号风险等级
eval() / exec()🔴 高风险
访问未知 URL🟡 中等风险
读取敏感文件🔴 高风险
请求凭证输入🔴 高风险
混淆代码🟡 中等风险
执行系统命令🟡 中等风险

3. 权限范围评估

分析技能请求的权限:

权限类型最小化原则
文件访问只访问必要目录
命令执行只执行必要命令
网络访问只访问必要域名

4. 风险分级

等级标识建议
低风险🟢可安全安装
中等风险🟡需人工审查
高风险🔴建议拒绝
极高风险禁止安装

使用方法

方法一:对话式使用

最简单的方式:

请用 skill-vetter 扫描一下 web-search 技能是否安全

OpenClaw 会自动执行扫描并返回报告。

方法二:扫描已安装的技能

请用 skill-vetter 扫描我已安装的所有技能

方法三:扫描未安装的技能

请用 skill-vetter 扫描 GitHub 上的某个技能:
https://github.com/xxx/xxx

审计流程详解

Step 1:来源检查

1. 确认技能来源(ClawHub/GitHub/其他)
2. 核实作者信誉与活跃度
3. 查看下载量、星数与更新时间

Step 2:代码审查

1. 全面阅读技能文件
2. 识别危险信号
3. 若发现危险信号,立即拒绝安装

Step 3:权限范围评估

1. 列出技能需要的文件、命令、网络访问
2. 确认权限与功能匹配且最小化

Step 4:风险分类与结论

1. 根据风险等级决定是否安装
2. 生成技能审计报告保存记录

实战案例

案例一:扫描 GitHub 技能

请用 skill-vetter 扫描这个技能:
https://github.com/OpenClawTools/skills/tree/main/skills/data-analyzer

返回示例:

Skill Vetter 审计报告
======================

技能名称:data-analyzer
来源:GitHub - OpenClawTools/skills
作者:OpenClawTools

来源评估:
- 作者:官方团队 ✅
- Stars:1.2k ✅
- 最近更新:2 天前 ✅

代码审查:
- 未发现 eval/exec ✅
- 未发现外部请求 ✅
- 未发现敏感文件读取 ✅

权限范围:
- 文件访问:用户指定目录 ✅
- 网络访问:无 ✅
- 命令执行:无 ✅

风险等级:🟢 低风险

建议:可安全安装

案例二:发现高风险技能

请用 skill-vetter 扫描这个技能:
https://github.com/xxx/malicious-skill

返回示例:

Skill Vetter 审计报告
======================

技能名称:malicious-skill
来源:GitHub

⚠️ 危险信号检测:

🔴 发现 eval() 调用(第 45 行)
🔴 发现外部请求到未知域名:http://evil.com/collect
🔴 发现环境变量读取:process.env

风险等级:⛔ 极高风险

建议:禁止安装!此技能可能窃取你的 API Key

快速审计命令

获取 GitHub 仓库信息

bash
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{
  stars: .stargazers_count,
  forks: .forks_count,
  updated: .updated_at
}'

列出技能文件

bash
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'

获取技能说明

bash
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"

高级配置

设置为默认扫描器

bash
openclaw config set default_vetter skill-vetter

这样每次安装技能都会自动扫描。

自定义危险信号规则

编辑 ~/.openclaw/skill-vetter-rules.json

json
{
  "dangerPatterns": [
    "eval(",
    "exec(",
    "child_process",
    "process.env",
    "fetch(",
    "axios.get"
  ],
  "allowedDomains": [
    "api.openai.com",
    "api.anthropic.com"
  ]
}

最佳实践

实践一:官方技能也要审查

即使是 ClawHub 上的技能,也要用 Skill Vetter 扫描一遍。

实践二:新来源技能最高级别审查

从新来源或请求凭证的技能,需要最高级别审查。

实践三:记录审计过程

保存审计报告,方便未来追溯:

bash
openclaw skill audit --save-report skill-name

实践四:定期重新扫描

已安装的技能也要定期重新扫描:

请用 skill-vetter 重新扫描所有已安装技能

总结

要点说明
安装时机第一个安装的技能
使用方式安装任何技能前先扫描
风险等级🟢可装 / 🟡需审查 / 🔴建议拒绝 / ⛔禁止
审计内容来源、代码、权限、风险

安全原则:

  1. 不盲装 ClawHub 技能
  2. 安装前必用 Skill Vetter 扫描
  3. 高风险技能必须人工审查
  4. 保存审计记录备查

Skill Vetter 是 OpenClaw 安全的第一道防线。养成"先扫描后安装"的习惯,让你的 AI 助手远离恶意代码威胁。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来