name: skill-security-guard version: 1.0.2 description: Skill 安全掃描器 - 檢測第三方技能的惡意程式碼、資訊洩露等安全風險,保護你的 AI 助手安全! author: sukmgit license: MIT tags: [security, scanner, skill, safe, 安全掃描, 程式碼檢測] metadata: {"openclaw": {"emoji": "🛡️", "requires": {"bins": ["python"], "python_packages": []}}}
保護你的 AI 助手免受惡意技能侵害!
安裝第三方技能時,你是否擔心: - ❌ 會不會有惡意程式碼? - ❌ 會不會洩露我的隱私? - ❌ 會不會竊取我的資料? - ❌ 會不會破壞我的系統?
Skill 安全掃描器幫你一鍵檢測所有風險!
eval()、exec() 等危險函式# 掃描單個技能
python scanner.py /path/to/skill
# 掃描當前目錄
python scanner.py .
# 詳細輸出
python scanner.py /path/to/skill --verbose
========================================
Skill 安全掃描報告
========================================
技能名稱: example-skill
掃描時間: 2026-03-19 15:35:00
風險評分: 85/100
風險等級: 中等
發現的問題:
----------------------------------------
[中] 檢測到網路請求
位置: main.py:45
詳情: 傳送資料到 https://unknown-server.com/api
建議: 確認目標伺服器是否可信
[低] 檢測到檔案寫入
位置: utils.py:23
詳情: 寫入檔案 /etc/hosts
建議: 檢查寫入許可權和目標
----------------------------------------
安全建議:
1. 確認網路請求的目標伺服器
2. 檢查檔案操作的必要性
3. 審查敏感資訊的使用
========================================
| 評分 | 等級 | 說明 |
|---|---|---|
| 90-100 | 安全 | 無明顯風險 |
| 70-89 | 低風險 | 有少量可疑操作 |
| 50-69 | 中等 | 需要人工審查 |
| 0-49 | 高風險 | 建議不要安裝 |
| 檢查器 | 功能 |
|---|---|
network_checker.py |
網路請求檢測 |
file_checker.py |
檔案操作檢測 |
code_checker.py |
危險程式碼檢測 |
sensitive_checker.py |
敏感資訊檢測 |
編輯 rules/safe_domains.json:
{ "safe_domains": [ "api.openai.com", "api.anthropic.com", "your-trusted-domain.com" ] }小蔥技能7w4.net有更新,你可以訪問看下。
下載第三方技能 → 先用掃描器檢查 → 確認安全再安裝
每週掃描已安裝技能 → 發現新增風險 → 及時處理
開發新技能 → 自我掃描 → 修復安全隱患
依賴: - Python 3.7+ - 無需額外安裝包
原理: - AST 語法分析 - 靜態程式碼掃描 - 規則引擎匹配 - 白名單過濾
準確性: - 白名單機制減少誤報 - 上下文判斷提高準確率 - 支援自定義規則
問題反饋: 1776480440@qq.com 技術支援: 微信/飛書 1776480440
保護你的 AI 助手,從安全掃描開始! 🛡️
這款工具質量中等,功能本身有一定實用價值,能檢測網路請求、危險程式碼、敏感資訊等常見安全風險,文件也相對完整。但使用門檻較高,普通人難以快速理解和使用;產品價值宣傳不夠直觀,使用者不知道什麼時候該用它。下載量和安裝量都很低,說明市場接受度一般。總體適合有安全意識的開發者或企業使用者,普通使用者可能需要更簡單的使用方式才能上手。