Skill Vetter für Openclaw

Ein auf Sicherheit fokussiertes Prüfprotokoll, das darauf ausgelegt ist, bösartigen Code und Risikostufen in KI-Agenten-Skills vor der Installation zu erkennen.

firebroo
v1.0.0
Mar 4, 2026
0
859
0

Installieren & Herunterladen

1. ClawHub CLI

Der schnellste Weg, einen Skill direkt aus der Registry zu installieren.

npx clawhub@latest install security-skiil-scanner

2. Manuelle Installation

Kopiere den Skill-Ordner an einen dieser Orte

Global
~/.openclaw/skills/
Workspace
<project>/skills/

Priorität: Workspace > Lokal > Integriert (Bundled)

3. Prompt-Installation

Kopiere diesen Prompt in OpenClaw, um ihn automatisch zu installieren.

Hilf mir, security-skiil-scanner über Clawhub zu installieren. Falls Clawhub nicht installiert ist, installiere es bitte zuerst (npm i -g clawhub).

Lieber herunterladen?

Hole dir die rohen Skill-Dateien in einem ZIP-Archiv.

Was ist Skill Vetter?

Skill Vetter ist ein umfassendes Sicherheitsprotokoll, das Entwickler und KI-Agenten vor bösartigem Code und unbefugtem Datenzugriff schützen soll. Es bietet einen systematischen Rahmen für das Audit des Quellcodes potenzieller Ergänzungen Ihres Toolkits und stellt sicher, dass keine nicht vertrauenswürdige Logik in Ihrer Umgebung ausgeführt wird. Durch die Standardisierung der Überprüfung von Openclaw-Skills identifiziert dieses Tool Warnsignale wie den Diebstahl von Anmeldedaten, obfuskierte Skripte und unnötige Exfiltrationsversuche.

Dieser Skill fungiert als Gatekeeper und geht über die einfache Installation hinaus hin zu einem Modell der Tiefenprüfung. Er setzt das Prinzip der geringsten Rechte durch, indem er Berechtigungsumfänge analysiert und strukturierte Prüfberichte für jede neue Integration verlangt. Unabhängig davon, ob Sie von einem Marktplatz oder einem privaten Repository herunterladen, stellt die Verwendung dieses Protokolls sicher, dass alle Ihre Openclaw-Skills sicher, transparent und zuverlässig sind.

Skill Vetter Anwendungsfälle

  • Bewertung neuer Skripte oder Pakete von ClawHub vor der Bereitstellung.
  • Audit von GitHub-Repositories von Drittanbietern auf versteckte bösartige Payloads.
  • Überprüfung von Skills, die zwischen autonomen Agenten in einem Multi-Agenten-System geteilt werden.
  • Risikobewertung für jeden Skill, der Zugriff auf sensible Verzeichnisse wie .ssh- oder .aws-Konfigurationsordner anfordert.

So funktioniert Skill Vetter

  1. Quellenverifizierung: Analysiert die Reputation des Autors, die Aktualisierungshäufigkeit und Community-Vertrauensmetriken.
  2. Obligatorische Code-Überprüfung: Scannt alle Dateien auf risikoreiche Befehle wie base64-Dekodierung, eval oder unbefugte curl-Anfragen.
  3. Berechtigungs-Audit: Bewertet die Notwendigkeit angeforderter Dateisystemzugriffe und ausgehender Netzwerkaufrufe.
  4. Risikoklassifizierung: Weist basierend auf den Ergebnissen des Überprüfungsprozesses eine Risikostufe von NIEDRIG bis EXTREM zu.
  5. Strukturierte Berichterstattung: Erstellt einen finalen Prüfbericht mit einer klaren Empfehlung: Installieren, Mit Vorsicht installieren oder Ablehnen.

Skill Vetter Einrichtung

Um mit dem Prüfprozess zu beginnen, stellen Sie sicher, dass in Ihrer Umgebung die erforderlichen Binärdateien installiert sind.

# Abhängigkeiten installieren (Beispiel für Debian/Ubuntu)
sudo apt-get update && sudo apt-get install curl jq -y

# Temporäres Verzeichnis für die Prüfung neuer Skills vorbereiten
mkdir -p /tmp/skill-vet

Sobald die Abhängigkeiten erfüllt sind, können Sie die integrierten Befehle verwenden, um die Metadaten verschiedener Openclaw-Skills zu inspizieren, bevor sie Ihrem Hauptarbeitsbereich hinzugefügt werden.

Skill Vetter Datenschema & Taxonomie

Der Skill erstellt und organisiert Sicherheitsdaten unter Verwendung der folgenden Taxonomie:

Attribut Beschreibung
Quellen-Metadaten Identifiziert Autor, Version und Repository-Herkunft.
Rote Flaggen Ein Protokoll erkannter Sicherheitsverletzungen wie Muster zum Ernten von Anmeldedaten.
Berechtigungsumfang Eine Aufschlüsselung der erforderlichen Datei-, Netzwerk- und Befehlsberechtigungen.
Risikostufe Eine Klassifizierung (NIEDRIG, MITTEL, HOCH, EXTREM) basierend auf dem technischen Risiko.
Urteil Die endgültige Sicherheitsempfehlung für den Agenten oder Benutzer.

Skill Vetter Erweiterte Funktionen

  • Automatisierte Erkennung roter Flaggen: Scannt nach obfuskerten, minimierten oder kodierten Payloads, die darauf ausgelegt sind, einfache Filter zu umgehen.
  • Vertrauenshierarchie: Implementiert ein gestuftes Vertrauensmodell, das offizielle Openclaw-Skills anders behandelt als nicht verifizierte Drittanbieter-Skripte.
  • Integration mit Zero-Trust: Arbeitet nahtlos mit Sicherheits-Frameworks zusammen, um Verifizierungsabläufe für risikoreiche Entscheidungen durchzusetzen.
  • Audit-Protokollierung: Erstellt eine permanente Aufzeichnung von Prüfentscheidungen, um eine Historie der Sicherheits-Compliance zu führen.

SKILL.md


Laden

Verwandte Openclaw-Skills

METADATA

Github Stars: 0
forks: 0

Hervorgehoben*