Ein auf Sicherheit fokussiertes Prüfprotokoll, das darauf ausgelegt ist, bösartigen Code und Risikostufen in KI-Agenten-Skills vor der Installation zu erkennen.
Der schnellste Weg, einen Skill direkt aus der Registry zu installieren.
npx clawhub@latest install security-skiil-scanner
Kopiere den Skill-Ordner an einen dieser Orte
~/.openclaw/skills/ <project>/skills/ Priorität: Workspace > Lokal > Integriert (Bundled)
Kopiere diesen Prompt in OpenClaw, um ihn automatisch zu installieren.
Hilf mir, security-skiil-scanner über Clawhub zu installieren. Falls Clawhub nicht installiert ist, installiere es bitte zuerst (npm i -g clawhub).
Hole dir die rohen Skill-Dateien in einem ZIP-Archiv.
Skill Vetter ist ein umfassendes Sicherheitsprotokoll, das Entwickler und KI-Agenten vor bösartigem Code und unbefugtem Datenzugriff schützen soll. Es bietet einen systematischen Rahmen für das Audit des Quellcodes potenzieller Ergänzungen Ihres Toolkits und stellt sicher, dass keine nicht vertrauenswürdige Logik in Ihrer Umgebung ausgeführt wird. Durch die Standardisierung der Überprüfung von Openclaw-Skills identifiziert dieses Tool Warnsignale wie den Diebstahl von Anmeldedaten, obfuskierte Skripte und unnötige Exfiltrationsversuche.
Dieser Skill fungiert als Gatekeeper und geht über die einfache Installation hinaus hin zu einem Modell der Tiefenprüfung. Er setzt das Prinzip der geringsten Rechte durch, indem er Berechtigungsumfänge analysiert und strukturierte Prüfberichte für jede neue Integration verlangt. Unabhängig davon, ob Sie von einem Marktplatz oder einem privaten Repository herunterladen, stellt die Verwendung dieses Protokolls sicher, dass alle Ihre Openclaw-Skills sicher, transparent und zuverlässig sind.
Um mit dem Prüfprozess zu beginnen, stellen Sie sicher, dass in Ihrer Umgebung die erforderlichen Binärdateien installiert sind.
# Abhängigkeiten installieren (Beispiel für Debian/Ubuntu)
sudo apt-get update && sudo apt-get install curl jq -y
# Temporäres Verzeichnis für die Prüfung neuer Skills vorbereiten
mkdir -p /tmp/skill-vet
Sobald die Abhängigkeiten erfüllt sind, können Sie die integrierten Befehle verwenden, um die Metadaten verschiedener Openclaw-Skills zu inspizieren, bevor sie Ihrem Hauptarbeitsbereich hinzugefügt werden.
Der Skill erstellt und organisiert Sicherheitsdaten unter Verwendung der folgenden Taxonomie:
| Attribut | Beschreibung |
|---|---|
| Quellen-Metadaten | Identifiziert Autor, Version und Repository-Herkunft. |
| Rote Flaggen | Ein Protokoll erkannter Sicherheitsverletzungen wie Muster zum Ernten von Anmeldedaten. |
| Berechtigungsumfang | Eine Aufschlüsselung der erforderlichen Datei-, Netzwerk- und Befehlsberechtigungen. |
| Risikostufe | Eine Klassifizierung (NIEDRIG, MITTEL, HOCH, EXTREM) basierend auf dem technischen Risiko. |
| Urteil | Die endgültige Sicherheitsempfehlung für den Agenten oder Benutzer. |
Laden
Eine umfassende Befehlszeilenschnittstelle zur Verwaltung von Google Workspace-Diensten wie Gmail, Kalender, Drive und Sheets.

Ein spezialisiertes Tool für KI-Agenten zum Abrufen und Zusammenfassen von Stundenplänen und Vertretungsplänen direkt aus WebUntis.

Ein umfassendes Tool zum Durchsuchen von MongoDB Atlas API-Spezifikationen und zum Ausführen von Live-Administrationsvorgängen.

Ein leichtgewichtiges Dienstprogramm, um Ihre verbleibenden Antigravity-KI-Modell-Token und Ihren Kontingentstatus direkt von der Kommandozeile aus zu verfolgen.

Automatisieren Sie das Entdecken und Verfolgen globaler Tech-Events und Meetups von Luma.

Ein Sicherheits-Gateway vor der Installation, das Openclaw Skills auf Prompt-Injections, Malware und fest codierte Geheimnisse scannt, bevor sie in Ihr System gelangen.








































