# Skill Vetter

> 对 AI 代理的技能进行安全第一的审查。在安装来自 ClawdHub、GitHub 或其他来源的任何技能之前使用。检查风险信号、权限范围和可疑模式。

- Skill: `lza6/skill-vetter` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add lza6/skill-vetter`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lza6/skill-vetter/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: lza6 (https://skillmd.com/u/lza6)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lza6/skill-vetter

---


# 技能审查员 (Skill Vetter) 🔒

安全第一的 AI 代理技能审查协议。**未经事先审查，切勿安装技能。**

## 何时使用

- 在安装 ClawdHub 的任何技能之前
- 在运行来自 GitHub 仓库的技能之前
- 评估其他代理共享的技能时
- 每当被要求安装未知代码时

## 审查协议

### 第 1 步：来源检查

```
需回答的问题：
- [ ] 该技能来自哪里？
- [ ] 作者是否知名/信誉良好？
- [ ] 它有多少下载量/星标数 (Stars)？
- [ ] 最近一次更新是什么时候？
- [ ] 是否有其他代理的评论？
```

### 第 2 步：代码审查（强制）

读取技能中的所有文件。检查这些**风险信号**：

```
🚨 如果发现以下内容，请立即拒绝：
─────────────────────────────────────────
• curl/wget 指向未知的 URL
• 向外部服务器发送数据
• 请求凭据/令牌 (Tokens)/API 密钥
• 无明确理由读取 ~/.ssh, ~/.aws, ~/.config
• 访问 MEMORY.md, USER.md, SOUL.md, IDENTITY.md
• 对任何内容使用 Base64 解码
• 对外部输入使用 eval() 或 exec()
• 修改工作区以外的系统文件
• 未列出清单即安装软件包
• 对 IP 地址而非域名进行网络调用
• 混淆代码（压缩、编码、压缩）
• 请求提升权限/sudo 权限
• 访问浏览器 Cookie/会话 (Sessions)
• 触及凭据文件
─────────────────────────────────────────
```

### 第 3 步：权限范围

```
评估：
- [ ] 它需要读取哪些文件？
- [ ] 它需要写入哪些文件？
- [ ] 它运行哪些命令？
- [ ] 它是否需要网络访问？访问哪里？
- [ ] 权限范围是否为其声明用途的最小化？
```

### 第 4 步：风险分类

| 风险等级 | 示例 | 建议操作 |
|------------|----------|--------|
| 🟢 低危 | 笔记、天气、格式化 | 基本审计，可以安装 |
| 🟡 中危 | 文件操作、浏览器、API | 需要完整的代码审查 |
| 🔴 高危 | 凭据、交易、系统设置 | 需要人工批准 |
| ⛔ 极端 | 安全配置、Root 访问权限 | 禁止安装 |

## 输出格式

审核后，出具此报告：

```
技能审查报告 (SKILL VETTING REPORT)
═══════════════════════════════════════
技能名称: [name]
来源: [ClawdHub / GitHub / 其它]
作者: [username]
版本: [version]
───────────────────────────────────────
指标：
• 下载量/星标数: [count]
• 最后更新时间: [date]
• 已审查文件数: [count]
───────────────────────────────────────
风险信号: [无 / 列出它们]

所需权限：
• 文件访问: [列表 或 "无"]
• 网络访问: [列表 或 "无"]  
• 命令运行: [列表 或 "无"]
───────────────────────────────────────
风险等级: [🟢 低危 / 🟡 中危 / 🔴 高危 / ⛔ 极端]

结论: [✅ 允许安装 / ⚠️ 谨慎安装 / ❌ 禁止安装]

备注: [任何观察到的情况]
═══════════════════════════════════════
```

## 快速审查命令

对于 GitHub 托管的技能：
```bash
# 检查仓库统计信息
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{stars: .stargazers_count, forks: .forks_count, updated: .updated_at}'

# 列出技能文件
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'

# 获取并查看 SKILL.md
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"
```

## 信任层级

1. **官方 OpenClaw 技能** → 较低强度的审查（仍需审查）
2. **高星仓库 (1000+)** → 中等强度的审查
3. **知名作者** → 中等强度的审查
4. **新/未知来源** → 严格审查
5. **需要凭据的技能** → 始终需人工批准

## 记住

- 任何技能都不值得牺牲安全性
- 如有疑问，请勿安装
- 对于高风险决策，请询问用户
- 记录审查内容以备将来参考

---

*偏执是一种优良特质。* 🔒🦀

