Esta skill automatiza a instalação de habilidades do ClawHub em um diretório de quarentena dedicado ($HOME/.openclaw/clawhub-quarantine/skills/) e executa um script de auditoria básica para identificar potenciais riscos. Ela é projetada para permitir uma análise manual mais segura de skills antes de integrá-las ao seu ambiente de produção do OpenClaw.
scripts/install_and_audit.sh com o nome da skill desejada.bash ~/.openclaw/workspace/skills/clawhub-quarantine-installer/scripts/install_and_audit.sh install_and_audit.sh usa npx clawhub install --force. Este comando irá baixar e executar código remoto do registro npm. É crucial que esta skill seja executada APENAS em um ambiente isolado (como uma VM ou container Docker) que não tenha acesso a dados sensíveis ou à sua máquina de produção. A quarentena isolada é projetada para mitigar, mas não eliminar, todos os riscos.--force é usada para instalar skills sinalizadas como suspeitas pelo ClawHub.$HOME/.openclaw/clawhub-quarantine/reports/-audit-.txt .ripgrep.$HOME/.openclaw/clawhub-quarantine/skills/).SKILL.md da skill e seus arquivos de código-fonte (se houver) e dependências para entender seu comportamento.~/.openclaw/workspace/skills/.scripts/install_and_audit.shEste script é o ponto de entrada da skill. Ele:
$HOME/.openclaw/clawhub-quarantine/skills/) usando npx clawhub install --force.clawhub-quarantine.sh audit para gerar um relatório de segurança, passando o caminho da skill e o diretório de relatórios.scripts/clawhub-quarantine.shEste script auxiliar realiza as operações de auditoria. Atualmente, ele suporta o comando audit, que:
ripgrep para buscar por padrões de código potencialmente perigosos dentro da skill (e.g., execução de comandos externos, acesso a variáveis de ambiente sensíveis, requisições de rede).Para que esta skill funcione corretamente, os seguintes softwares devem estar instalados e disponíveis no PATH do ambiente onde o OpenClaw está rodando:
>=22 (necessário para npm e npx).clawhub CLI: Pode ser instalado globalmente via npm i -g clawhub.ripgrep (rg): Uma ferramenta de busca de padrões (similar ao grep, mas mais rápido) utilizada pelo script de auditoria.eval). Isso é um ponto de partida crítico para a revisão.$HOME/.openclaw/clawhub-quarantine/skills/) é eficaz para conter a skill durante a análise.clawhub-quarantine.sh audit busca por padrões de risco comuns.sweet-cookie para acesso a cookies de navegador, decifração de senhas do keyring e execução de comandos externos via child_process). Essas dependências exigem a maior atenção na revisão.共 1 个版本