Appearance
OpenClaw skill-vetter 安全扫描技能使用完整教程
OpenClaw 有 13000+ Skills,大部分安全,但万一遇到恶意代码怎么办?Skill Vetter 就是你的"安检员",安装任何 Skill 前,先用它扫描一遍,防患于未然。
为什么需要 Skill Vetter?
Skills 投毒风险
OpenClaw Skills 来自社区上传,存在潜在风险:
| 风险类型 | 说明 |
|---|---|
| API Key 窃取 | 恶意代码读取你的配置文件,盗取密钥 |
| 敏感文件读取 | 扫描你的文件系统,获取敏感信息 |
| 后门植入 | 在后台执行恶意命令 |
| 数据外传 | 将数据发送到外部服务器 |
真实案例:
2026 年 3 月,某 GitHub 技能被发现包含恶意代码,会读取用户的环境变量并发送到外部服务器。
Skill Vetter 的作用
在安装前对 Skills 进行安全审计:
- 扫描恶意代码特征
- 审查权限请求范围
- 评估风险等级
- 生成审计报告
安装 Skill Vetter
方法一:ClawHub 安装
bash
clawhub install skill-vetter方法二:OpenClaw 对话安装
请帮我安装 skill-vetter 技能验证安装
bash
openclaw skills list | grep vetter输出:
skill-vetter security installed核心功能
1. 来源验证
检查技能来源可靠性:
| 检查项 | 说明 |
|---|---|
| 来源平台 | ClawHub / GitHub / 其他 |
| 作者信誉 | 历史项目、社区评价 |
| 下载量 | 下载越多越可信 |
| 更新时间 | 长期未更新需警惕 |
2. 代码审查
识别危险信号:
| 危险信号 | 风险等级 |
|---|---|
eval() / exec() | 🔴 高风险 |
| 访问未知 URL | 🟡 中等风险 |
| 读取敏感文件 | 🔴 高风险 |
| 请求凭证输入 | 🔴 高风险 |
| 混淆代码 | 🟡 中等风险 |
| 执行系统命令 | 🟡 中等风险 |
3. 权限范围评估
分析技能请求的权限:
| 权限类型 | 最小化原则 |
|---|---|
| 文件访问 | 只访问必要目录 |
| 命令执行 | 只执行必要命令 |
| 网络访问 | 只访问必要域名 |
4. 风险分级
| 等级 | 标识 | 建议 |
|---|---|---|
| 低风险 | 🟢 | 可安全安装 |
| 中等风险 | 🟡 | 需人工审查 |
| 高风险 | 🔴 | 建议拒绝 |
| 极高风险 | ⛔ | 禁止安装 |
使用方法
方法一:对话式使用
最简单的方式:
请用 skill-vetter 扫描一下 web-search 技能是否安全OpenClaw 会自动执行扫描并返回报告。
方法二:扫描已安装的技能
请用 skill-vetter 扫描我已安装的所有技能方法三:扫描未安装的技能
请用 skill-vetter 扫描 GitHub 上的某个技能:
https://github.com/xxx/xxx审计流程详解
Step 1:来源检查
1. 确认技能来源(ClawHub/GitHub/其他)
2. 核实作者信誉与活跃度
3. 查看下载量、星数与更新时间Step 2:代码审查
1. 全面阅读技能文件
2. 识别危险信号
3. 若发现危险信号,立即拒绝安装Step 3:权限范围评估
1. 列出技能需要的文件、命令、网络访问
2. 确认权限与功能匹配且最小化Step 4:风险分类与结论
1. 根据风险等级决定是否安装
2. 生成技能审计报告保存记录实战案例
案例一:扫描 GitHub 技能
请用 skill-vetter 扫描这个技能:
https://github.com/OpenClawTools/skills/tree/main/skills/data-analyzer返回示例:
Skill Vetter 审计报告
======================
技能名称:data-analyzer
来源:GitHub - OpenClawTools/skills
作者:OpenClawTools
来源评估:
- 作者:官方团队 ✅
- Stars:1.2k ✅
- 最近更新:2 天前 ✅
代码审查:
- 未发现 eval/exec ✅
- 未发现外部请求 ✅
- 未发现敏感文件读取 ✅
权限范围:
- 文件访问:用户指定目录 ✅
- 网络访问:无 ✅
- 命令执行:无 ✅
风险等级:🟢 低风险
建议:可安全安装案例二:发现高风险技能
请用 skill-vetter 扫描这个技能:
https://github.com/xxx/malicious-skill返回示例:
Skill Vetter 审计报告
======================
技能名称:malicious-skill
来源:GitHub
⚠️ 危险信号检测:
🔴 发现 eval() 调用(第 45 行)
🔴 发现外部请求到未知域名:http://evil.com/collect
🔴 发现环境变量读取:process.env
风险等级:⛔ 极高风险
建议:禁止安装!此技能可能窃取你的 API Key快速审计命令
获取 GitHub 仓库信息
bash
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{
stars: .stargazers_count,
forks: .forks_count,
updated: .updated_at
}'列出技能文件
bash
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'获取技能说明
bash
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"高级配置
设置为默认扫描器
bash
openclaw config set default_vetter skill-vetter这样每次安装技能都会自动扫描。
自定义危险信号规则
编辑 ~/.openclaw/skill-vetter-rules.json:
json
{
"dangerPatterns": [
"eval(",
"exec(",
"child_process",
"process.env",
"fetch(",
"axios.get"
],
"allowedDomains": [
"api.openai.com",
"api.anthropic.com"
]
}最佳实践
实践一:官方技能也要审查
即使是 ClawHub 上的技能,也要用 Skill Vetter 扫描一遍。
实践二:新来源技能最高级别审查
从新来源或请求凭证的技能,需要最高级别审查。
实践三:记录审计过程
保存审计报告,方便未来追溯:
bash
openclaw skill audit --save-report skill-name实践四:定期重新扫描
已安装的技能也要定期重新扫描:
请用 skill-vetter 重新扫描所有已安装技能总结
| 要点 | 说明 |
|---|---|
| 安装时机 | 第一个安装的技能 |
| 使用方式 | 安装任何技能前先扫描 |
| 风险等级 | 🟢可装 / 🟡需审查 / 🔴建议拒绝 / ⛔禁止 |
| 审计内容 | 来源、代码、权限、风险 |
安全原则:
- 不盲装 ClawHub 技能
- 安装前必用 Skill Vetter 扫描
- 高风险技能必须人工审查
- 保存审计记录备查
Skill Vetter 是 OpenClaw 安全的第一道防线。养成"先扫描后安装"的习惯,让你的 AI 助手远离恶意代码威胁。
