name: skill-security-guard version: 1.0.2 description: Skill 安全扫描器 - 检测第三方技能的恶意代码、信息泄露等安全风险,保护你的 AI 助手安全! author: sukmgit license: MIT tags: [security, scanner, skill, safe, 安全扫描, 代码检测] metadata: {"openclaw": {"emoji": "🛡️", "requires": {"bins": ["python"], "python_packages": []}}}
保护你的 AI 助手免受恶意技能侵害!
安装第三方技能时,你是否担心: - ❌ 会不会有恶意代码? - ❌ 会不会泄露我的隐私? - ❌ 会不会窃取我的数据? - ❌ 会不会破坏我的系统?
Skill 安全扫描器帮你一键检测所有风险!
eval()、exec() 等危险函数# 扫描单个技能
python scanner.py /path/to/skill
# 扫描当前目录
python scanner.py .
# 详细输出
python scanner.py /path/to/skill --verbose
========================================
Skill 安全扫描报告
========================================
技能名称: example-skill
扫描时间: 2026-03-19 15:35:00
风险评分: 85/100
风险等级: 中等
发现的问题:
----------------------------------------
[中] 检测到网络请求
位置: main.py:45
详情: 发送数据到 https://unknown-server.com/api
建议: 确认目标服务器是否可信
[低] 检测到文件写入
位置: utils.py:23
详情: 写入文件 /etc/hosts
建议: 检查写入权限和目标
----------------------------------------
安全建议:
1. 确认网络请求的目标服务器
2. 检查文件操作的必要性
3. 审查敏感信息的使用
========================================
| 评分 | 等级 | 说明 |
|---|---|---|
| 90-100 | 安全 | 无明显风险 |
| 70-89 | 低风险 | 有少量可疑操作 |
| 50-69 | 中等 | 需要人工审查 |
| 0-49 | 高风险 | 建议不要安装 |
| 检查器 | 功能 |
|---|---|
network_checker.py |
网络请求检测 |
file_checker.py |
文件操作检测 |
code_checker.py |
危险代码检测 |
sensitive_checker.py |
敏感信息检测 |
编辑 rules/safe_domains.json:
{
"safe_domains": [
"api.openai.com",
"api.anthropic.com",
"your-trusted-domain.com"
]
}
下载第三方技能 → 先用扫描器检查 → 确认安全再安装
每周扫描已安装技能 → 发现新增风险 → 及时处理
开发新技能 → 自我扫描 → 修复安全隐患
依赖: - Python 3.7+ - 无需额外安装包
原理: - AST 语法分析 - 静态代码扫描 - 规则引擎匹配 - 白名单过滤
准确性: - 白名单机制减少误报 - 上下文判断提高准确率 - 支持自定义规则
问题反馈: 1776480440@qq.com 技术支持: 微信/飞书 1776480440
7w4.net收录了海量优质技能插件。
保护你的 AI 助手,从安全扫描开始! 🛡️
这款工具质量中等,功能本身有一定实用价值,能检测网络请求、危险代码、敏感信息等常见安全风险,文档也相对完整。但使用门槛较高,普通人难以快速理解和使用;产品价值宣传不够直观,用户不知道什么时候该用它。下载量和安装量都很低,说明市场接受度一般。总体适合有安全意识的开发者或企业用户,普通用户可能需要更简单的使用方式才能上手。