Install
openclaw skills install @lanew197894fun-cmd/skill-security-vet技能安全審核 - 整合本地掃描 + VirusTotal 雲端威脅情報
openclaw skills install @lanew197894fun-cmd/skill-security-vet整合本地安全掃描 + VirusTotal 雲端威脅情報,自動審核已安裝技能的安全性。
eval(), new Function() - 動態程式碼執行child_process.exec() - 系統命令執行process.exit() - 強制終止進程/etc/passwd, ~/.ssh/, etc.)skill-security-vet config --api-key <YOUR_VT_API_KEY>
skill-security-vet scan --vt
skill-security-vet scan
skill-security-vet scan github,slack --vt
skill-security-vet scan --severity=high --vt
🔍 技能安全審核系統 v2.0
📁 掃描目錄: ~/.opencode/skill
🎯 目標技能: 78 個
☁️ VirusTotal: 已啟用
──────────────────────────────────────────────────
✅ github - 安全
☁️ VT: 0/70 防毒引擎標記 (安全)
⚠️ unknown-skill - 警告
🟡 [本地] 缺少 SKILL.md 描述文件
☁️ VT: 0/70 防毒引擎標記 (安全)
🔴 suspicious-skill - 危險
🔴 [本地] 發現 eval() 動態程式碼執行
☁️ VT: 45/70 防毒引擎標記 ⚠️ 惡意!
──────────────────────────────────────────────────
📊 審核報告摘要
總計: 78 個技能
✅ 安全: 75 個
⚠️ 警告: 2 個
🔴 危險: 1 個
☁️ VirusTotal 掃描: 78 個
✅ 雲端安全: 77 個
⚠️ 雲端可疑: 0 個
🔴 雲端惡意: 1 個
| 等級 | 說明 | 建議 |
|---|---|---|
| 🔴 雙重危險 | 本地+VT 都危險 | 立即移除 |
| 🔴 本地危險 | 本地掃描發現問題 | 建議移除 |
| ⚠️ 雲端可疑 | VT 標記為可疑 | 需要審核 |
| ✅ 安全 | 全部通過 | 正常使用 |