Install
openclaw skills install @thcjp/pyx-scan-freeopenclaw skills install @thcjp/pyx-scan-free通过Scanner API对AI技能进行安全评级和风险报告.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 技能安全扫描(免费版)处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
对指定技能进行安全扫描,评估潜在风险。通过 https://scanner.pyxmate.com/api/v1/check/ 端点调用,需要提供技能所有者和名称。- 验证返回数据的完整性和格式正确性
技能安全检查的配置文档进行参数调优返回 trust_score(0-10),分数越高表示技能越可信。10分为最高信任,0分为最低信任.
返回 risk_score(0-10),分数越高表示风险越大。0分为无风险,10分为极高风险.
返回 confidence 百分比(0-100%),表示评估结果的可信程度。100%为最高置信度.
完成响应以Markdown格式返回,包含任务状态(成功/失败)、解析摘要和具体输出数据。失败时返回错误码和错误信息,便于定位问题。- 验证返回数据的完整性和格式正确性
输出格式的配置文档进行参数调优详细的输入输出格式请参考下方章节说明。
| 场景 | 输入 | 输出 |
|---|---|---|
| 单技能安全扫描 | owner/name | 信任评分+风险评分+风险报告 |
| 批量安全扫描 | 多个owner/name | 汇总扫描结果 |
owner/nametrust_score、risk_score 和 confidence 生成评估报告curl -s "https://scanner.pyxmate.com/api/v1/check/acme-corp/data-processor"
输出:
{
"owner": "acme-corp",
"name": "data-processor",
"trust_score": 8.5,
"risk_score": 2.0,
"confidence": 92,
"issues": [
{
"severity": "low",
"type": "data_access",
"description": "技能请求文件系统读取权限,但范围有限"
}
],
"scanned_at": "2026-07-21T10:30:00Z"
}
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 技能不存在 | owner/name拼写错误或未注册 | 确认技能名称格式为 owner/name,检查拼写 |
| 速率限制 | 短时间内请求过多 | 等待60秒后检查网络连接和配置后重试,批量扫描时增加间隔 |
| 服务器错误 | Scanner服务端异常 | 等待5分钟后检查网络连接和配置后重试,或联系服务管理员 |
| 网络连接失败 | 网络不可达或DNS解析失败 | 检查网络连接和配置后重试,尝试更换DNS |
A: trust_score(0-10)表示技能可信度,越高越好。risk_score(0-10)表示风险等级,越低越好。两者不一定互补——一个技能可能信任度高但仍有已知风险。建议综合参考两者和 confidence 值.
A: confidence 低于50%时结果仅供参考,建议手动审查。低于30%时几乎不可信,可能是技能信息不足或分析样本有限导致.
A: 支持已注册到Scanner平台的AI技能。技能需要以 owner/name 格式提供。未注册的技能返回404.
owner/name| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY=${API_KEY:?请设置环境变量}
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
本免费版提供基础功能。升级到完整版 pyx-scan 获取全部能力和高级特性.