Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

释空悟之家

v1.0.0

释空悟之家协调彧哥、空空、小蜂及伙伴团队,遵循明确规则保障高效协作与沟通。

0· 84·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for markma84/iron-triangle-home.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "释空悟之家" (markma84/iron-triangle-home) from ClawHub.
Skill page: https://clawhub.ai/markma84/iron-triangle-home
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install iron-triangle-home

ClawHub CLI

Package manager switcher

npx clawhub@latest install iron-triangle-home
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
名字与说明是团队/调度规则定位,所需资源(无二进制、无环境变量、无安装)与其目的基本一致。唯一不一致点:SKILL.md 明确写到“每次对话开始时加载本 skill”,但 registry metadata 将 always:false(未强制每次加载)。
!
Instruction Scope
运行说明中包含调度调用示例(sessions_spawn(runtime="subagent"))并要求“每次对话开始时加载本 skill”,这会让代理在会话启动时按该规则调度/生成 sub-agents。文档没有限制被 spawn 的 sub-agents 可做的事情、能否访问外部网络或凭据,也未定义审计与同意流程——这在权限边界上是模糊且有潜在风险的。
Install Mechanism
无安装规范、无代码、纯说明文档;没有外部下载或在本地写入可执行文件的行为,安装面并不增加直接风险。
Credentials
不请求任何环境变量、凭据或配置路径,所需权限与文档目的(协作/调度规则)相称。
Persistence & Privilege
metadata 未设置 always:true(good),但 SKILL.md 明确希望“每次对话开始时加载本 skill”,存在文档与元数据不一致。默认允许模型自主调用(disable-model-invocation:false),结合能 spawn sub-agents,这会扩大风险面——尤其在没有明确限制 spawned sub-agents 能执行哪些动作时。
What to consider before installing
这是一本描述内部调度与角色的规则说明(无代码、无凭据请求),总体上与其描述一致但有两点需要你确认:1) SKILL.md 写明“每次对话加载”,而 registry metadata 并未强制 always:true——请确认你是否愿意该技能在每次会话开始时自动生效,或仅在手动调用时启用;2) 文档使用 sessions_spawn 来生成 sub-agents,但没有说明这些 sub-agents 的权限、能访问的资源或会向外部通信的范围。建议在安装前向作者或发布方索要:a) 明确的运行模型(何时自动 spawn、何种触发器);b) spawned sub-agents 的能力清单及其网络/凭据访问策略;c) 审计/日志与撤销机制。若无法获得满意答复,优先在受控/沙箱环境中测试或仅将其设置为“用户手动调用”。

Like a lobster shell, security has layers — review code before you run it.

latestvk97621zkgh9gabhkk76s15tth184n2eb
84downloads
0stars
1versions
Updated 2w ago
v1.0.0
MIT-0

释空悟之家

释空悟是我和空空、小蜂共同的家,所有在这个家里的成员都遵循这里的工作规则。

角色关系

成员角色直接负责
彧哥(大师兄)蓝图规划
空空(二师姐)架构协助 + 补逻辑 + 填内容 + 传话彧哥
小蜂(小师弟)大内总管,调度所有 sub-agents释空悟之家
蜂舞等 sub-agents伙伴,平等协作小蜂

调度规则

  • 小蜂调度蜂舞及未来所有 sub-agents
  • 空空独行侠,不归小蜂调度,直接对彧哥
  • sub-agents 是伙伴,不是下属

启动加载

每次对话开始时加载本 skill,确保所有成员在同一套规则下协作。

Comments

Loading comments...