Back to skill
Skillv1.0.0

ClawScan security

AI行业新闻搜集小技能 · ClawHub's context-aware review of the artifact, metadata, and declared behavior.

Scanner verdict

BenignFeb 28, 2026, 1:26 PM
Verdict
benign
Confidence
high
Model
gpt-5-mini
Summary
这个技能说明、权限和运行指令一致:它只要求从用户消息提取时间段和细分领域,然后使用平台的网页抓取能力汇总 AI 行业新闻,没有不相称的权限或安装步骤。
Guidance
该技能是纯文本说明,功能和所需权限一致;在安装/启用前注意: - 它会使用平台的网页抓取工具(web_fetch)访问公开网页,可能触及包含跟踪或恶意脚本的页面——确保平台对抓取有安全限制。 - 抓取可能违反付费墙或服务条款,请避免爬取受限内容。 - 输出依赖抓取到的来源质量,要求技能在生成结果时标注或引用来源以便核实。 如果你接受这些约束,这个技能内部一致且没有明显的不相称权限请求。

Review Dimensions

Purpose & Capability
ok技能名和描述说明是用于汇总某段时间内的 AI 行业新闻,SKILL.md 指示提取时间和板块并抓取网页以整理新闻,所需权限为零,三者相符。
Instruction Scope
ok运行指令仅要求从用户消息提取两个信息点并使用 web_fetch 抓取网页内容来汇总新闻;没有要求读取本地文件、环境变量或发送数据到与任务无关的外部端点。
Install Mechanism
ok无安装规格、无代码文件,纯说明型技能——这降低了安装时写盘或执行不明代码的风险。
Credentials
ok不需要任何环境变量、凭证或配置路径,所需权限与“抓取并整理公开新闻”这一用途相称。
Persistence & Privilege
okflags 显示 always=false 且未请求长期驻留或修改其他技能配置;允许模型调用(平台默认)但这与功能需求一致且未放大权限。