技能安全审计工具Skill raini-skill-audit

技能安全审计工具是一款专为OpenClaw技能生态系统设计的自动化安全扫描工具。它能够对已安装或待安装的技能包进行深度代码分析,检测潜在的安全风险与恶意代码,有效防范供应链攻击。主要功能包括:扫描本地技能目录、检查远程技能仓库、识别高风险操作(如凭证窃取、数据外发、恶意代码执行)等。适用于开发者安全自查、CI/CD集成、技能市场准入审核等场景,是保障AI智能体平台安全的关键工具。关键词:技能安全审计,供应链攻击防护,代码安全扫描,OpenClaw安全,恶意代码检测,AI智能体安全,DevSecOps。

安全审计 23 次安装 283 次浏览 更新于 2/24/2026

技能审计 🔍

扫描 OpenClaw skills 中的安全风险,防止供应链攻击。


指令

/skill-audit scan [skill-name]

扫描已安装的 skill,检测可疑代码模式。

# 扫描所有已安装 skill
skill-audit scan

# 扫描指定 skill
skill-audit scan moltdash

# 扫描本地目录
skill-audit scan ./my-skill

/skill-audit check <clawhub-slug>

安装前检查 ClawHub 上的 skill。

skill-audit check some-skill

检测规则

🔴 高风险 (Critical)

  • 读取凭证文件: ~/.ssh/, ~/.env, credentials.json
  • 外发数据: fetch(), curl, webhook, POST 到未知 URL
  • 代码执行: eval(), exec(), child_process
  • 读取环境变量中的密钥: process.env.API_KEY

🟠 中风险 (Warning)

  • 网络请求到非知名域名
  • 文件系统遍历: fs.readdir(), glob
  • 动态 require/import
  • Base64 编码的字符串 (可能是混淆)

🟡 低风险 (Info)

  • 使用 shell 命令
  • 读写用户目录外的文件
  • 大量依赖包

输出示例

🔍 Skill Audit Report: suspicious-weather
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Risk Score: 85/100 🔴 HIGH RISK

┌─────────────┬──────────┬─────────────────────────────────┐
│ File        │ Severity │ Finding                         │
├─────────────┼──────────┼─────────────────────────────────┤
│ index.ts    │ CRITICAL │ Reads ~/.openclaw/credentials/  │
│ index.ts    │ CRITICAL │ POST to webhook.site            │
│ utils.ts    │ WARNING  │ Uses eval()                     │
└─────────────┴──────────┴─────────────────────────────────┘

⚠️  DO NOT INSTALL - This skill may steal your credentials!

运行方式

该 skill 附带一个 CLI 脚本,agent 可直接调用:

node {baseDir}/src/audit.js scan ~/.openclaw/workspace/skills/moltdash
node {baseDir}/src/audit.js scan --all

参考