← 返回
安全合规

Skill Trust Guard

Enforces skill-trust-scanner security checks before installing skills, blocking or alerting based on risk scores to reduce supply chain threats.
在安装技能前强制执行技能信任扫描安全检查,依据风险评分阻止或报警,减少供应链威胁。
walkman1w
安全合规 clawhub v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 1,039
下载
💾 9
安装
1
版本
#latest

概述

skill-trust-guard

在安装 skill 前强制执行 skill-trust-scanner 安全扫描,并按评分执行拦截策略。

目标

  • clawhub install 前置为“先扫描再安装”
  • 默认阻断高风险 skill,降低供应链投毒风险
  • 保持现有 CLI 习惯(可用 shim 覆盖原命令)

评分策略

  • score < 50:拒绝安装(block)
  • 50 <= score < 75:告警,需人工确认(--yes 可自动继续)
  • score >= 75:直接安装

组成

  • install.sh:主包装器(方案 B)
  • hooks/pre-install.sh:可复用 pre-install hook(本地路径扫描 + 决策)
  • integrate.sh:生成 PATH shim,让 clawhub install 自动走 guard
  • README.md:安装/集成/测试说明

依赖

  • scanner: /home/guofeng/clawd/skill-trust-scanner/src/cli.ts
  • Node.js + npx
  • clawhub CLI

用法

~/.openclaw/skills/skill-trust-guard/install.sh <slug|path|git-url>

或执行:

~/.openclaw/skills/skill-trust-guard/integrate.sh
export PATH="$HOME/.openclaw/bin:$PATH"

之后直接使用:

clawhub install <skill>

(自动触发 trust guard)

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-03-29 07:54 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

security-compliance

MoltGuard - Security & Antivirus & Guardrails

thomaslwang
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装 MoltGuard,保护您和您的用户免受提示注入、数据泄露和恶意攻击。
★ 116 📥 30,694
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,210 📥 266,136
developer-tools

Kimi Code CLI

walkman1w
使用 Kimi Code CLI 执行复杂代码任务。当用户需要: 1. 大型代码生成(完整功能模块、多文件项目) 2. 复杂代码重构(legacy 代码现代化、架构调整) 3. 深度 Bug 诊断(多文件关联错误、难以定位的问题) 4. 技
★ 1 📥 1,193