Install
openclaw skills install clawscan-vigil安装前扫描 OpenClaw Skill 安全风险,静态+动态双重检测,识别恶意代码
openclaw skills install clawscan-vigil🔍 OpenClaw Skill 安全扫描器
安装前扫描任意 Skill 的安全风险,静态 + 动态双重检测。
| 功能 | 免费版 | Premium |
|---|---|---|
| 静态代码分析 | ✅ | ✅ |
| 动态行为检测 | ✅ | ✅ |
| 扫描次数 | 5次/月 | 无限 |
| 依赖风险分析 | ❌ | ✅ |
| 批量扫描 | ❌ | ✅ |
| 优先支持 | ❌ | ✅ |
| 价格 | 免费 | ¥49/年 |
# 安装
clawhub install clawscan
# 查看配额状态
clawscan status
# 扫描本地 Skill(消耗1次配额)
clawscan scan /path/to/skill
# 扫描已安装的 ClawHub Skill
clawscan check mcp-server-prompts
# 详细报告
clawscan scan /path/to/skill --verbose
# JSON 输出(用于脚本集成)
clawscan scan /path/to/skill --json
# 获取 License: https://clawscan.dev
clawscan activate CLAW-XXXX-XXXX-XXXX
# 确认激活
clawscan status
| 等级 | 图标 | 描述 |
|---|---|---|
| 🔴 高危 | HIGH | 网络请求、文件写入、命令执行 |
| 🟡 中危 | MEDIUM | 子进程导入、API Key 处理 |
| 🟢 低危 | LOW | 纯计算逻辑 |
╭────────────────────────── Scan Summary ──────────────────────────╮
│ 🔴 malicious-skill │
│ │
│ Overall Risk: HIGH │
│ Files Scanned: 3 │
│ Scan Duration: 15ms │
│ │
│ Findings: 8 total │
│ 🔴 High: 4 │
│ 🟡 Medium: 3 │
│ 🟢 Low: 1 │
╰──────────────────────────────────────────────────────────────────╯
🔴 HIGH RISK (4)
==================================================
network
Network module imported: requests
/skill/malicious.py:7
📦 Dependency Analysis (Premium)
==================================================
🔴 pyautogui (Potential keylogger/screenshot capability)
🟡 psutil (System access capabilities)
📋 Recommendations
==================================================
🚨 This Skill can execute system commands...
| Code | 含义 |
|---|---|
| 0 | 低危 |
| 1 | 高危风险 |
| 2 | 中危风险 |
| 3 | 扫描错误 |
| 4 | 配额已用完 |
静态分析:
动态分析:
依赖分析 (Premium):
License: MIT (Tool) + Commercial (Premium Features)