| name | skill-vetter |
| description | Use before installing or trusting an external skill to inspect instructions, scripts, permissions, dependencies, provenance, and suspicious behavior for security and reliability risks. |
| zh_description | 用于安装外部技能前审计指令、脚本、权限、依赖和来源风险。 |
| version | 1.0.0 |
| author | seaworld008 |
| source | in-house |
| source_url | |
| tags | ["security", "skill", "vetter"] |
| created_at | 2026-03-15 |
| updated_at | 2026-06-29 |
| quality | 2 |
| complexity | intermediate |
Skill Vetter
建议在安装任何社区技能或未经验证的第三方工具前,优先执行本技能进行安全前置审计。Skill Vetter 是确保 Agent 运行环境纯净、防止敏感数据外泄的首道防线。它通过静态代码分析、权限拓扑扫描及恶意模式匹配,为用户提供一份详尽的“安全体检报告”。
安装
npx clawhub@latest install skill-vetter
核心能力
- 检测潜在恶意/可疑指令:识别
rm -rf /, curl | bash, eval(base64_decode(...)) 等典型的后门或破坏性代码模式。
- 识别高风险权限与外部依赖:透视技能所需的 OAuth Scope (如 Gmail 全读写权限)、文件系统访问范围及第三方 API 请求域名。
- 输出风险等级与处置建议:根据发现的问题自动判定为
Critical, High, Medium, Low 四个等级,并给出相应的“沙盒运行”或“拒绝安装”建议。
触发条件 / When to Use
- 首次安装新技能:特别是从 GitHub、Gitee 或其他非官方验证渠道获取的技能。
- 技能版本升级:在执行
clawhub update 后,检查新版本是否悄悄增加了一些敏感权限或更改了核心逻辑。
- 可疑行为追溯:当 Agent 在执行某个任务过程中出现异常报错或试图访问无关目录时,使用
skill-vetter 对该技能进行二次复核。
- 合规性审查:在企业环境下,确保所有安装的 Agent 技能符合内部数据安全策略。
- 安全演练/红蓝对抗:作为防御方,模拟识别和拦截具有攻击性的恶意技能。
核心能力 / Core Capabilities
1. 静态代码嗅探 (Static Analysis)
- 操作步骤:
- 解压待审查技能的源码包。
- 使用正则表达式和 AST (抽象语法树) 扫描
SKILL.md, index.js, package.json 等关键文件。
- 检索敏感 API 调用(如
process.env, fs.writeFileSync)。
- 最佳实践:不仅要检查明文代码,还要通过
skill-vetter 识别经过简单混淆(Obfuscation)的代码块。
2. 权限地图扫描 (Permission Mapping)
- 操作步骤:
- 提取技能声明的
manifest.json 或 frontmatter 中的权限列表。
- 交叉对比系统白名单。
- 如果技能请求了不相称的高级权限(如“天气查询技能”请求“读取浏览器 Cookies”),标记为
Red Flag。
- 最佳实践:优先推荐具有
Least Privilege (最小权限原则) 的技能。
3. 外部网络连接审计 (Egress Audit)
- 操作步骤:
- 识别代码中硬编码的 URL 或 IP 地址。
- 匹配已知的恶意域名黑名单。
- 报告是否存在通过 DNS Tunneling 或其他手段窃取数据的风险。
- 最佳实践:对于闭源(Binary)或加密的技能,建议在隔离环境(Sandbox)中通过流量监控来进行审计。
4. 依赖链安全分析 (Dependency Chain Check)