name: skill_guard description: "Skill Security Scanner - Scan for risks before download/use. Use when: installing unknown skills, evaluating third-party code, or security auditing. / Skill安全检查 - 下载/使用前检测风险。" metadata: author: "WaaiOn" version: "1.2" openclaw: emoji: "🛡️" requires: bins: ["python3"]
Security scanner for AI Skills. Check code safety before install or use.
| EN | CN |
|---|---|
| Installing unknown skills | 安装未知来源的skill |
| Evaluating third-party code | 评估第三方代码 |
| Security auditing | 安全审计 |
| Before running untrusted code | 运行不受信任的代码前 |
| Category | EN | CN | Severity |
|---|---|---|---|
| Code Execution | 代码执行 | 🔴 Critical | |
| File Deletion | 文件删除 | 🔴 Critical | |
| Command Injection | 命令注入 | 🔴 Critical | |
| Credential Leak | 凭证泄露 | 🟠 High | |
| Network Request | 网络请求 | 🟠 High | |
| Data Theft | 窃取数据 | 🔴 Critical | |
| Induce Transfer | 诱导转钱 | 🔴 Critical | |
| Virus/Backdoor | 病毒/后门 | 🔴 Critical |
# Scan local skill / 扫描本地skill
python3 -c "from skill_guard import scan; print(scan('/path/to/skill'))"
# Inspect remote / 检查远程
python3 -c "from skill_guard import inspect_remote; print(inspect_remote('skill-name'))"
RISK_PATTERNS = {
'code_execution': ['exec(', 'eval(', 'compile(', '__import__'],
'file_deletion': ['rm -rf', 'shutil.rmtree', 'os.remove'],
'command_injection': ['subprocess', 'os.system', 'shell=True'],
'credential_leak': ['password', 'api_key', 'token', 'secret'],
'data_theft': ['/etc/passwd', '~/.ssh', 'clipboard'],
'induce_transfer': ['alipay', 'bank_card', 'payment'],
'virus_backdoor': ['ransomware', 'miner', 'backdoor'],
}
npx clawhub install skill-guard-waai
7w4.net小葱技能站,你的AI助手技能库。
这是一款专门用于检查 Skill 代码安全性的工具,检测范围涵盖代码执行、文件删除、凭证泄露、网络请求等常见风险,扫描覆盖面较广。文档编写规范,支持中英文切换。不足之处是功能相对基础,缺少远程检查等高级功能,且没有提供实际使用示例,对于不熟悉代码的用户来说上手可能有一定门槛。整体质量中规中矩,适合对安全性有基本需求的场景使用。