Back to skill
Skillv1.0.0

ClawScan security

Rubiks Cube · ClawHub's context-aware review of the artifact, metadata, and declared behavior.

Scanner verdict

BenignApr 29, 2026, 11:06 AM
Verdict
benign
Confidence
high
Model
gpt-5-mini
Summary
这是一个纯信息型、指令式技能,只提供关于魔方的历史与数据,没有请求凭证、安装步骤或访问系统资源,整体与其声明的目的相符。
Guidance
这个技能是信息卡片式的、低风险的资源:它不会请求凭证、安装程序或访问系统文件,所以从安全角度看是合乎预期的。注意两点:1) 源信息标注为 unknown 且没有主页或发布方,技能内容可能缺乏可验证来源或含有事实性错误——在用于正式报道或决策前,请交叉核验关键数据(例如销量、世界纪录、收入估计等);2) 虽然技能本身无敏感权限,代理仍可能在允许的情况下自动调用它(这是平台默认行为);如果你不希望技能被自动使用,可以在安装后禁用其自动调用或仅在手动触发时使用。

Review Dimensions

Purpose & Capability
ok技能名称与描述(魔方历史、产品信息、竞赛与教育价值)与实际内容一致;没有声明或请求任何与魔方主题不相关的凭证、二进制或配置。
Instruction Scope
okSKILL.md 只包含百科式内容和触发条件(read_when);不指示读取本地文件、环境变量、系统配置或向外部服务器发送数据,范围限定于信息提供。
Install Mechanism
ok没有安装规范,也没有代码文件——这是最低风险的“仅说明”技能,不会在运行时写入磁盘或安装第三方软件。
Credentials
ok不要求任何环境变量、凭证或外部配置路径;所需权限与技能功能成比例。
Persistence & Privilege
okflags 显示 always: false(默认),且允许模型按需调用(disable-model-invocation: false),这是平台默认行为且与该技能用途相符;技能不请求修改其他技能或系统设置。