Back to skill
Skillv1.0.0

ClawScan security

Flutter Expert · ClawHub's context-aware review of the artifact, metadata, and declared behavior.

Scanner verdict

BenignMar 8, 2026, 2:08 PM
Verdict
benign
Confidence
high
Model
gpt-5-mini
Summary
该技能是一个指令型的 Flutter 专家助手,所需资源与描述一致——没有请求额外凭据或可疑安装步骤,整体内部一致。
Guidance
这项技能是说明/建议型的 Flutter 专家助理;在安装前注意:1) 源(homepage)未明确公开,README 提到改编自 skills.sh,请留意信任来源;2) 技能可以生成代码示例或建议运行 build_runner 等命令——切勿在未审查的情况下在本地执行任何生成或第三方脚本;3) 确保本地已安装并信任的 Flutter 环境(flutter 可执行文件)再使用;4) 虽然技能本身不请求凭据或下载外部代码,但对任何自动执行或网络操作保持谨慎,始终在受控环境中审查并运行生成的代码。

Review Dimensions

Purpose & Capability
ok名称、描述与所需项一致:技能只需本地 flutter 二进制以便提供 Flutter 相关建议和示例,未请求与其目的不相关的凭据或工具。
Instruction Scope
okSKILL.md 仅包含架构、最佳实践和示例代码指引;没有指示读取系统文件、访问外部/未知端点或收集敏感信息,也不要求访问未声明的环境变量。
Install Mechanism
ok这是纯说明型技能(无安装规范、无代码文件、无下载或执行步骤),因此不会在安装时写入或执行外部代码。
Credentials
ok不需要环境变量或凭据(requires.env 为空),请求权限与技能功能相称。唯一依赖是本地 flutter 可执行文件,这是合理且必要的。
Persistence & Privilege
ok不设置 always:true,默认可由代理自主调用(平台默认行为);技能不修改其他技能或全局配置,也不请求长期驻留权限。