Back to skill
Skillv1.0.0

ClawScan security

程序员变量名生成器 · ClawHub's context-aware review of the artifact, metadata, and declared behavior.

Scanner verdict

BenignApr 29, 2026, 9:31 AM
Verdict
benign
Confidence
high
Model
gpt-5-mini
Summary
该技能在目的、说明与实际运行指令之间一致——它仅是一个基于规则的变量名/缩写生成器,不请求凭据或安装外部软件。
Guidance
该技能从安全与权限角度看是内部一致的:它不会请求凭据或安装外部程序,适合直接使用。但在功能层面请注意: - 中文转拼音和缩写规则由内置表与辅音抽取规则决定,可能在多音字或专业术语上产生不符合你团队风格的结果;建议用真实项目名词做几次测试并确认输出。 - 输出格式为固定模板(SKILL.md 明确要求不可更改),如果你需要不同格式(例如 JSON、单列或只要某几种风格),在安装/使用前确认是否支持定制。 总体:若你想要一个本地、无外联的变量名/缩写生成器,这个技能是合适且无明显安全风险。

Review Dimensions

Purpose & Capability
ok名称、描述与 SKILL.md 的行为一致:把中文/英文关键词转换为多种命名风格并生成缩写。没有要求与该目的不相关的二进制、环境变量或配置路径。
Instruction Scope
ok运行指令限定于解析输入、中文转拼音、按表/辅音规则生成缩写及输出固定格式。没有指示读取系统文件、访问网络或发送数据到第三方。
Install Mechanism
ok无安装规范(instruction-only),不会在磁盘上写入或执行外部下载代码。
Credentials
ok不要求任何环境变量、凭据或外部服务访问;所需权限与功能相称。
Persistence & Privilege
ok没有请求常驻(always)或修改其他技能/系统配置的能力;默认的可由模型调用权限是正常且有限的。