Skill flagged — suspicious patterns detected
ClawHub Security flagged this skill as suspicious. Review the scan results before using.
CTO×CISO Training
v2.0.0联合CTO与CISO制定培训计划,执行在线考核,颁发数字签名证书,实时追踪并报告培训进度与合规状态。
⭐ 0· 52·1 current·1 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
Capability signals
These labels describe what authority the skill may exercise. They are separate from suspicious or malicious moderation verdicts.
OpenClaw
Suspicious
medium confidencePurpose & Capability
名称、描述与包含的脚本(创建计划、执行考核、颁发证书、追踪进度)一致:脚本只在本地 workspace 下读写培训知识库,不要求外部凭据或网络,功能与目的对等。依赖其它 Skill 的引用(ai-company-cto 等)是合理的协作说明。
Instruction Scope
SKILL.md 指示通过脚本接口读写 knowledge-base/training/,脚本大体遵循该范围并实现路径锁定与 ID 白名单,这是符合预期的。但存在重要不一致:文档/示例中对证书签名的表述(例如示例 JSON 用到 'RSA-2048-SHA256')与实现代码(使用基于哈希的本地签名占位符,并在 signatures 中标注 'HMAC-SHA256')不一致;这会误导使用者将产物视为真正的公/私钥数字签名。此外,在提供给评审的文本中若干脚本片断被截断或含拼写/调用错误(如 issue_certificate.py 末尾出现 'safe_write_tex',track_progress.py 中出现截断的变量名),这些表象指向打包/发布时的完整性或质量问题,需要确认实际发布包内脚本是否完整且可执行。
Install Mechanism
无安装 spec(instruction-only + 包含脚本文件),没有下载外部二进制或从不明 URL 拉取代码,因而安装风险低。脚本为纯 Python 文本并声明无外部网络依赖。
Credentials
Skill 不请求任何机密环境变量或外部凭据;仅可选使用 TRAINING_WORKSPACE 环境变量以定位 workspace,这与其功能相称。备注:所谓“数字签名”在实现中不使用任何密钥材料——签名仅为基于内容与固定 signer 字符串的哈希(占位实现),并不能替代真实的密钥管理/签名体系;如果你计划把这些证书用于合规/法务证明,必须要求开发者提供真实的密钥/验真方法。
Persistence & Privilege
技能没有设置 always:true,也不会修改其他技能或系统范围的配置。脚本只在用户 workspace 下创建/读取文件(knowledge-base/training),权限范围有限且可审计。
What to consider before installing
该 Skill 在目标和实现总体一致:它在本地生成课件、评分、发放证书并生成报告,且作者注明了多项安全加固(ID 白名单、路径 normpath 限定、禁止在 plan_json 中注入凭据、无网络调用)。在决定安装/使用前请注意并采取下列步骤:
- 验证签名实现:不要将生成的 certificate.json 当作具备真实公/私钥数字签名的法律/合规凭证。要求作者/发布者说明并提供真实的签名方案(私钥存储与公钥验证流程),或在部署前用企业的密钥服务替换占位签名逻辑。
- 检查完整源码与可执行性:在本次提交文本中有若干脚本片段看起来被截断或含拼写错误(例如 issue_certificate.py 末尾的 'safe_write_tex',track_progress.py 的截断变量),请在受控测试环境中运行所有脚本并确认没有语法错误或运行时崩溃;若这些是发布文档中的截断而非实际文件,也请索要发布包的完整校验和(hash)以验证完整性。
- 代码审计重点:确认所有路径锁定逻辑在你的环境中有效(TRAINING_WORKSPACE 指向你允许的目录),并复核 safe_read_json/safe_write_json 的前缀检查不会被边界情况绕过(例如不同操作系统的路径分隔符或符号链接)。
- 测试在隔离环境中执行:首次运行放在受限测试账户或容器内,检查输出目录、文件权限与实际行为,确保不会读取或写入工作区外的内容。
- 信任与来源:此包主页未知且来源 ID 为 registry 元数据中的 owner id;若这是用于企业合规流程,优先要求可以核验的发布方身份、变更记录、以及 SECURITY_REVIEW.md 中提到的审查人签名/联系方式。
综合来看:功能合理且安全设计意识良好,但“证书签名”为占位式实现与文档陈述不一致,且提供文本中出现的截断/拼写问题增加了不确定性;在验证上述问题前不建议在生产合规流程中直接信任其证书为法律/加密意义上的“签名”。Like a lobster shell, security has layers — review code before you run it.
latestvk979sv0mh8kvg22gtvwaeda7h984ppww
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
