技能安装前的强制安全守门人 @Clawhub Skill Scanner-Ai+工具资源库
技能安装前的强制安全守门人 @Clawhub Skill Scanner
此内容为付费资源,请付费后查看
会员专属资源
您暂无购买权限,请先开通会员
付费资源

技能安装前的强制安全守门人 @Clawhub Skill Scanner

安全审计工具,在技能安装前自动扫描恶意代码,识别反向Shell、凭据窃取、数据外泄等威胁,基于ClawHavoc供应链攻击事件构建。

说明:

## 核心功能

`clawhub-skill-scanner` 是一款面向AI代理技能市场的强制性安全审计工具,旨在解决供应链攻击风险。该工具在技能安装前执行深度静态代码分析,自动检测恶意模式并输出风险评分。

### 显著优点

**精准威胁检测**:覆盖8类严重风险——反向Shell(`nc -e`、`/dev/tcp`)、curl管道执行、SSH/AWS/ClawBot凭据访问、Discord/Slack数据外泄、恶意域名通信、持久化机制(crontab/systemd)、命令注入(`eval()`/`exec()`)、以及混淆代码(base64/pickle)。

**低误报设计**:刻意过滤常见正常行为(HTTP请求、API密钥引用、文件写入),仅对非常规模式(原始socket、动态编译、键盘记录库)发出警告,避免安全疲劳。

**自动化集成**:支持`–json`输出、`–install-if-safe`条件安装(安全时exit 0),可无缝嵌入CI/CD或ClawHub客户端工作流。

**量化风险评估**:采用加权计分算法(严重×30 + 警告×3),0-20分自动放行,81-100分强制阻断。

### 潜在局限

– **静态分析边界**:无法检测运行时生成的恶意代码或经过高级混淆的二进制载荷
– **依赖外部情报**:恶意域名列表需持续更新,零日攻击域名可能漏检
– **语义理解有限**:某些合法但罕见的编码模式可能被误报(如动态配置加载)
– **覆盖率约束**:主要针对Python技能,其他语言支持程度未明确

### 适用人群

– 使用ClawHub、GitHub Skills或其他第三方技能市场的AI代理用户
– 企业安全团队管理内部技能仓库
– 自动化部署流水线需前置安全校验

### 常规风险

该工具本身为防御性安全工具,无已知风险。但需注意:**扫描通过≠绝对安全**,建议结合沙箱执行监控形成纵深防御。

### 背景权威性

直接响应2026年2月ClawHavoc事件——341个恶意技能通过官方市场传播,造成大规模凭据泄露。工具设计基于真实攻击样本,具有事件驱动的高针对性。

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享