Skill Trust Guard

👤 walkman1w 📦 v1.0.0 ⭐ 4.3 ⬇️ 1.4K 下载
🔒 IT运维与安全 免费

📖 技能介绍

skill-trust-guard

在安装 skill 前强制执行 skill-trust-scanner 安全扫描,并按评分执行拦截策略。

目标

  • clawhub install 前置为“先扫描再安装”
  • 默认阻断高风险 skill,降低供应链投毒风险
  • 保持现有 CLI 习惯(可用 shim 覆盖原命令)

评分策略

来源于7w4.net。

  • score < 50:拒绝安装(block)
  • 50 <= score < 75:告警,需人工确认(--yes 可自动继续)
  • score >= 75:直接安装

组成

  • install.sh:主包装器(方案 B)
  • hooks/pre-install.sh:可复用 pre-install hook(本地路径扫描 + 决策)
  • integrate.sh:生成 PATH shim,让 clawhub install 自动走 guard
  • README.md:安装/集成/测试说明

依赖

  • scanner: /home/guofeng/clawd/skill-trust-scanner/src/cli.ts
  • Node.js + npx
  • clawhub CLI

用法

~/.openclaw/skills/skill-trust-guard/install.sh <slug|path|git-url>

或执行:

~/.openclaw/skills/skill-trust-guard/integrate.sh
export PATH="$HOME/.openclaw/bin:$PATH"

之后直接使用:

clawhub install <skill>

(自动触发 trust guard)

🤖 AI 评测

这是一个实用的安全工具,能在安装 skill 前自动检查风险,评分高才允许安装。优点是功能完整、使用灵活、安全策略明确,WSL/Linux 下运行稳定。不足是暂时只支持 Linux 环境,部分情况下安装可能受限,且提示信息还可以更友好。整体质量良好,适合对安全有较高要求的用户使用。

📊 多维度评分

适应性4.3
规范性4.1
有效性4.4
可靠性4.3
可信度4.5

📁 包含文件 (9 个)

📄 README.md 2.1 KB
📄 SKILL.md 1.1 KB
📄 TESTING.md 341 B
📄 TEST_REPORT.md 1.9 KB
📄 _meta.json 136 B
📄 hooks/pre-install.sh 2.6 KB
📄 install.sh 4.4 KB
📄 integrate.sh 629 B
📄 skill-card.md 2.1 KB