AI 技能安全审查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_e9b89846/skill-vetter-test。
技能介绍
要解决的问题
在 ClawdHub、GitHub 仓库或其他 agent 分享中安装未知 skill 前,缺少统一安全审查流程,容易引入读取凭据、调用系统权限、修改配置等风险。Skill Vetter 将“先审查再安装”作为硬约束,用于判断一个 skill 是否值得加载,以及需要哪一级人工审批。
技能如何工作
- 来源检查:先判断来源可信度;官方 OpenClaw 技能可降档,但仍需审查,高星仓库、已知作者按中等审查,新来源或未验证作者执行最高审查。
- 代码审查:要求读取 skill 内所有文件,重点查找红旗行为,例如外传数据、隐藏网络请求、访问凭据、修改安全配置、执行 shell 或获取
root权限。 - 权限范围:评估 skill 对文件、浏览器、API、系统或凭据访问的范围,避免过度授权。
- 风险分级:按
LOW、MEDIUM、HIGH、EXTREME输出处理建议;LOW可做基础审查,MEDIUM需要完整代码审查,HIGH必须人工批准,EXTREME不建议安装。 - 审查报告:最终输出结构化结论,便于后续复用、审计和团队讨论。
注意点:它适合在运行未知 skill 前做安全门禁,尤其适合 ClawdHub、GitHub 仓库或来自其他 agent 的代码。资料中的具体红旗清单和 Quick Vet Commands 细节不完整,实际使用时仍需结合完整 skill 文件、仓库历史、依赖来源和运行环境判断;对请求凭据、交易、系统权限或 root 的技能,应始终转交人类审批。
使用场景
- 在 ClawdHub 安装新技能前,检查来源、依赖与请求权限是否越界
- 从 GitHub 仓库接入 agent 技能前,读取全部文件并标记安全红旗
- 评审其他 agent 分享的技能,判断文件、浏览器或 API 调用是否需要人工批准
- 遇到请求系统、凭据或 root 权限的未知技能时,输出阻断安装结论
适合人员
- 负责 AI Agent 供应链安全的 SRE,上线前需要给未知技能做安全门禁
- 接入 ClawdHub 或 GitHub 技能的平台工程师,需要输出可审计的审查报告
- 管理多 agent 团队的架构师,需要统一 HIGH 风险技能的人工审批流程
- 审阅第三方代码的安全工程师,需要标记凭据、root 或系统权限红旗