技能审查器 Skill Vetter 1.0.0
v1.0.0
io.clawhub.fedrov2025/skill-vetter-1-0-0
面向 AI 智能体的安全优先技能审查。在安装任何来自 ClawdHub、GitHub 或其他来源的技能之前使用。
“Security Scanning” 共 134 个结果
v1.0.0
io.clawhub.fedrov2025/skill-vetter-1-0-0
面向 AI 智能体的安全优先技能审查。在安装任何来自 ClawdHub、GitHub 或其他来源的技能之前使用。
v1.0.2
io.clawhub.wearekoi/clawdex
由 Koi 提供的 ClawHub 技能安全检查。安装任何技能前先查询 Clawdex API,确认其是否安全。
v1.0.0
io.clawhub.doonot/zero-trust
安全第一的行为准则,用于谨慎的智能体操作。所有涉及外部资源、安装、凭证或对外产生影响的操作都应使用本技能。触发:任何 URL/链接交互、包安装、API key 处理、发送邮件/消息、社媒发帖、金融交易,或任何可能暴露数据或造成不可逆影响的操作。
io.clawhub.koatora20/guard-scanner
面向 OpenClaw 技能、MCP 服务器与 AI 智能体工作流的安全扫描器与运行时防护。可检测提示注入、身份劫持、记忆投毒等问题。
v1.0.1
io.clawhub.peterokase42/dont-hack-me
別駭我!基本安全檢測 — 面向 Clawdbot/Moltbot 的安全自检。快速审计 clawdbot.json,发现危险配置——网关暴露、缺少认证、开放的私信策略、弱令牌、文件权限过松。内置自动修复。调用方式:“run a security check”或“幫我做安全檢查”。
v0.2.6
io.clawhub.paolorollo/openclaw-sec
AI 智能体安全套件——实时防护提示注入、命令注入、SSRF、路径穿越、密钥泄露与内容违规
v1.0.5
io.clawhub.ivangdavila/k8s
调试 Kubernetes 工作负载并审阅清单:Pod、探针、资源、滚动发布、Service、存储与 RBAC。当 Pod 处于 Pending、CrashLoopBackOff、ImagePullBackOff、OOMKilled 或卡在 Terminating;Service/Ingress 无响应或返回 502/503/504;集群 DNS 不稳定;发布卡住或悄悄上线了故障版本;HPA 拒绝扩容;PVC 一直未绑定;节点 NotReady 或 drain 迟迟不结束;编写或审阅 YAML、Helm chart、kustomize overlay;调优 requests、limits、QoS、探针与优雅关闭;收紧 RBAC、NetworkPolicy、Pod Security 与 Secret;API server 限流或准入 webhook 阻塞所有创建;GPU Pod 始终无法调度;mesh sidecar 影响 Job;或规划集群升级、备份与恢复时,都适用。涵盖 kubectl 排障、StatefulSet、Jobs 与 CronJobs、自动扩缩、operator、节点驱逐与 DaemonSet。构建容器镜像不适用(见 `docker`)。
v1.2.6
io.clawhub.byungkyu/box
通过托管 OAuth 集成 Box API,管理文件、文件夹、协作与云存储。当用户想在 Box 中上传、下载、分享或整理文件和文件夹时使用本技能。其他第三方应用请使用 api-gateway 技能(https://clawhub.ai/byungkyu/api-gateway)。安全说明:MATON_API_KEY 仅用于向 Maton.ai 认证,本身并不授予 Box 访问权限;访问 Box 需用户通过 Maton 的连接流程完成显式 OAuth 授权,访问范围严格限定在用户已授权的连接内。需要网络访问和有效的 Maton API Key。调用可通过 `maton` CLI(OAuth 登录)执行,或在无法安装 CLI 的环境下用 Maton API Key 走原始 HTTP。每次调用都以用户已授权的连接身份认证,仅能访问该连接授权范围内的资源,由提供方在每次请求上强制执行;本文档列出的端点即本技能所用端点,使用其他端点需用户点名要求。
v1.1.1
io.clawhub.itsnishi/audit-code
面向安全的代码审查,聚焦硬编码密钥、危险调用与常见漏洞。
v2.0.9
io.clawhub.oakencore/skillvet
面向 ClawHub/社区技能的安全扫描器——检测恶意软件、凭证窃取、数据外泄、提示注入、代码混淆、同形字攻击。
v1.0.3
io.clawhub.asterisk622/xiaoding-skill-vetter
面向 AI Agent 的安全优先 skill 审查。在安装来自 ClawdHub、GitHub 或其他来源的任何 skill 之前使用。检查危险信号、权限范围等。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v1.0.0
io.clawhub.fatfingererr/azhua-skill-vetter
面向 AI Agent 的技能安全优先审查。在安装任何来自 ClawdHub、GitHub 或其他来源的 skill 前使用,检查危险信号、权限范围等。
v0.0.11
io.clawhub.davida-ps/clawsec-feed
OpenClaw 相关威胁与漏洞的安全通告订阅包:上游 feed 每日更新,本地自动化由 clawsec 系列技能处理。
v2.2.0
io.clawhub.adversa-ai/secureclaw-skill
面向 OpenClaw 智能体的安全技能(对齐 7 大框架)。15 条核心规则 + 自动化脚本,覆盖 OWASP ASI Top 10、MITRE ATLAS、CoSAI、CSA MAESTRO 及 N... 等。
v2.2.9
io.clawhub.briansmith80/zoho-email-integration
完整的 Zoho Mail 集成:OAuth2、REST API(快 5-10 倍)、Clawdbot /email 命令、HTML 邮件、附件与批量操作。经过安全加固...。
v0.1.0
io.clawhub.veeramanikandanr48/spring-boot-engineer
在构建 Spring Boot 3.x 应用、微服务或响应式 Java 应用时使用。涉及 Spring Data JPA、Spring Security 6、WebFlux、Spring Cloud 集成时调用。
v1.0.4
io.clawhub.moltcheck/moltcheck
Moltbot 技能安全扫描器。在安装前扫描 GitHub 仓库中的漏洞。
v1.0.0
io.clawhub.wpank/code-review
系统化代码审查模式,覆盖安全、性能、可维护性、正确性与测试——含严重度分级、结构化反馈指引、审查流程与应避免的反模式。用于审查 PR、建立审查标准或提升审查质量。
v1.1.0
io.clawhub.eddygk/skill-vetting
在安装前审查 ClawHub 技能的安全性与实用性。在考虑安装 ClawHub 技能、评估第三方代码或审视……时使用本技能(原文截断)。
v1.0.3
io.clawhub.jamesouttake/skill-guard
在安装前扫描 ClawHub 技能的安全漏洞。从 ClawHub 安装新技能时使用,可检测提示注入、恶意载荷、硬编码密钥及其他威胁。用 mcp-scan 预检包裹 clawhub install。
v3.6.2
io.clawhub.seojoonkim/prompt-guard
650+ 模式的 AI Agent 安全防御,覆盖提示词注入、供应链注入、记忆投毒、动作门禁绕过、Unicode 隐写、级联……(原文截断)
v2.0.0
io.clawhub.doanbactam/openclaw-anything
OpenClaw CLI 封装——网关、渠道、模型、智能体、节点、浏览器、记忆、安全、自动化。
v1.92.120
io.clawhub.binggg/cloudbase
当你开发、设计、构建、部署、调试、迁移或排查 CloudBase(腾讯云开发、云开发、TCB、微信云开发)项目时使用此技能——覆盖 Web、微信小程序、小程序、uni-app、移动端(iOS、Android、Flutter、React Native)。涵盖:UI(页面、界面、表单、dashboard、原型);认证(登录、注册、OAuth、publishable key);数据库(NoSQL 文档数据库、MySQL 关系型数据库、PostgreSQL/CloudBase PG、app.rdb()、queryPgDatabase/managePgDatabase、CRUD、安全规则);云函数(serverless、scf_bootstrap);CloudRun(云托管、Dockerfile);云存储;内置 AI(内置大模型、AI 对话、流式输出、图片生成、generateText、streamText、createModel、generateImage、TokenHub、混元、DeepSeek、GLM、Kimi、Token Credits 资源包、小程序成长计划);第三方/自定义大模型接入(大模型调用、LLM API);AI 智能体(智能体、AG-UI、LangGraph);运维巡检(巡检、诊断、日志);规格工作流(需求文档、技术方案、requirements、tasks.md)。不适用于非 CloudBase 项目、不含 CloudBase 的纯前端或不含 CloudBase 的自托管后端。