← 返回
未分类 Key

Skill Security Vet

技能安全審核 - 整合本地掃描 + VirusTotal 雲端威脅情報
技能安全审核 - 整合本地扫描 + VirusTotal 云端威胁情报
lanew197894fun-cmd lanew197894fun-cmd 来源
未分类 clawhub v2.0.0 1 版本 99851.6 Key: 需要
★ 0
Stars
📥 673
下载
💾 0
安装
1
版本
#latest

概述

Skill Security Vet - 技能安全審核系統

整合本地安全掃描 + VirusTotal 雲端威脅情報,自動審核已安裝技能的安全性。

功能

  • 🔍 本地掃描 - 檢測危險函數和模式
  • ☁️ VirusTotal 掃描 - 雲端 70+ 防毒引擎比對
  • 📊 風險評級 - 高/中/低/資訊 四級分類
  • 🔑 API Key 管理 - 安全儲存 VirusTotal API Key

掃描項目

🔴 高風險 (本地)

  • eval(), new Function() - 動態程式碼執行
  • child_process.exec() - 系統命令執行
  • process.exit() - 強制終止進程
  • 敏感路徑存取 (/etc/passwd, ~/.ssh/, etc.)

☁️ VirusTotal 檢測

  • 70+ 防毒引擎掃描結果
  • 惡意軟體家族分類
  • 威脅評級分數

使用方式

首次設定 VirusTotal API Key

skill-security-vet config --api-key <YOUR_VT_API_KEY>

取得 VirusTotal API Key

  1. 前往 https://virustotal.com
  2. 註冊/登入帳號
  3. 進入 Profile → API Key
  4. 複製 API Key

掃描所有技能(含 VirusTotal)

skill-security-vet scan --vt

只做本地掃描

skill-security-vet scan

掃描特定技能

skill-security-vet scan github,slack --vt

只顯示高風險

skill-security-vet scan --severity=high --vt

輸出範例

🔍 技能安全審核系統 v2.0
📁 掃描目錄: ~/.opencode/skill
🎯 目標技能: 78 個
☁️ VirusTotal: 已啟用
──────────────────────────────────────────────────

✅ github - 安全
   ☁️ VT: 0/70 防毒引擎標記 (安全)
   
⚠️ unknown-skill - 警告
   🟡 [本地] 缺少 SKILL.md 描述文件
   ☁️ VT: 0/70 防毒引擎標記 (安全)

🔴 suspicious-skill - 危險
   🔴 [本地] 發現 eval() 動態程式碼執行
   ☁️ VT: 45/70 防毒引擎標記 ⚠️ 惡意!

──────────────────────────────────────────────────
📊 審核報告摘要
   總計: 78 個技能
   ✅ 安全: 75 個
   ⚠️ 警告: 2 個
   🔴 危險: 1 個
☁️ VirusTotal 掃描: 78 個
   ✅ 雲端安全: 77 個
   ⚠️ 雲端可疑: 0 個
   🔴 雲端惡意: 1 個

安全建議

等級說明建議
------------------
🔴 雙重危險本地+VT 都危險立即移除
🔴 本地危險本地掃描發現問題建議移除
⚠️ 雲端可疑VT 標記為可疑需要審核
✅ 安全全部通過正常使用

注意事項

  • VirusTotal 公開 API 限制:每分鐘 4 次請求
  • 免費 API Key 足夠日常使用
  • 建議定期執行安全掃描
  • 發現高風險請立即審核原始碼

版本历史

共 1 个版本

  • v2.0.0 当前
    2026-05-01 18:50 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

suspicious
查看报告

🔗 相关推荐

it-ops-security

MoltGuard - Security & Antivirus & Guardrails

thomaslwang
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装 MoltGuard,保护您和您的用户免受提示注入、数据泄露和恶意攻击。
★ 116 📥 30,877
it-ops-security

OpenClaw Backup

alex3alex
备份与恢复 OpenClaw 数据。适用于创建备份、设置自动备份计划、从备份恢复或管理备份轮转。处理 ~/.openclaw 目录归档并包含适当的排除规则。
★ 90 📥 30,880
it-ops-security

Tmux

steipete
通过发送按键和抓取窗格输出,远程控制交互式 CLI 的 tmux 会话。
★ 45 📥 29,483