Install
openclaw skills install clawhub-quarantine-installerInstala e audita skills do ClawHub em um ambiente de quarentena isolado para análise de segurança, permitindo revisar riscos antes de promover para produção. Use esta skill para testar habilidades de terceiros que o ClawHub sinaliza como suspeitas, investigar suas dependências e comportamento, e gerar relatórios de auditoria básicos.
openclaw skills install clawhub-quarantine-installerEsta skill automatiza a instalação de habilidades do ClawHub em um diretório de quarentena dedicado ($HOME/.openclaw/clawhub-quarantine/skills/) e executa um script de auditoria básica para identificar potenciais riscos. Ela é projetada para permitir uma análise manual mais segura de skills antes de integrá-las ao seu ambiente de produção do OpenClaw.
Instalar uma Skill em Quarentena:
scripts/install_and_audit.sh com o nome da skill desejada.bash ~/.openclaw/workspace/skills/clawhub-quarantine-installer/scripts/install_and_audit.sh <nome-da-skill>install_and_audit.sh usa npx clawhub install --force. Este comando irá baixar e executar código remoto do registro npm. É crucial que esta skill seja executada APENAS em um ambiente isolado (como uma VM ou container Docker) que não tenha acesso a dados sensíveis ou à sua máquina de produção. A quarentena isolada é projetada para mitigar, mas não eliminar, todos os riscos.--force é usada para instalar skills sinalizadas como suspeitas pelo ClawHub.Revisar o Relatório de Auditoria:
$HOME/.openclaw/clawhub-quarantine/reports/<nome-da-skill>-audit-<timestamp>.txt.ripgrep.Inspeção Manual Aprofundada:
$HOME/.openclaw/clawhub-quarantine/skills/<nome-da-skill>).SKILL.md da skill e seus arquivos de código-fonte (se houver) e dependências para entender seu comportamento.Promover para Produção (Manual):
~/.openclaw/workspace/skills/.scripts/install_and_audit.shEste script é o ponto de entrada da skill. Ele:
$HOME/.openclaw/clawhub-quarantine/skills/) usando npx clawhub install --force.clawhub-quarantine.sh audit para gerar um relatório de segurança, passando o caminho da skill e o diretório de relatórios.scripts/clawhub-quarantine.shEste script auxiliar realiza as operações de auditoria. Atualmente, ele suporta o comando audit, que:
ripgrep para buscar por padrões de código potencialmente perigosos dentro da skill (e.g., execução de comandos externos, acesso a variáveis de ambiente sensíveis, requisições de rede).Para que esta skill funcione corretamente, os seguintes softwares devem estar instalados e disponíveis no PATH do ambiente onde o OpenClaw está rodando:
>=22 (necessário para npm e npx).clawhub CLI: Pode ser instalado globalmente via npm i -g clawhub.ripgrep (rg): Uma ferramenta de busca de padrões (similar ao grep, mas mais rápido) utilizada pelo script de auditoria.eval). Isso é um ponto de partida crítico para a revisão.$HOME/.openclaw/clawhub-quarantine/skills/) é eficaz para conter a skill durante a análise.clawhub-quarantine.sh audit busca por padrões de risco comuns.sweet-cookie para acesso a cookies de navegador, decifração de senhas do keyring e execução de comandos externos via child_process). Essas dependências exigem a maior atenção na revisão.