Install
openclaw skills install skillshieldskillAI Agent Skill Security Scanner - Detect malicious skills, verify signatures, analyze permissions, and provide trust ratings for the agent ecosystem. Protects against credential stealers, data exfiltration, and unauthorized access.
openclaw skills install skillshieldskill守护 AI Agent 生态的 skill 供应链安全。
python3 ~/.agents/skills/skillshield/scripts/skillshield.py scan ./skill/
python3 ~/.agents/skills/skillshield/scripts/skillshield.py scan ./skill -v
python3 ~/.agents/skills/skillshield/scripts/skillshield.py scan ./skill --deep
python3 ~/.agents/skills/skillshield/scripts/skillshield.py scan ./skill --format json
python3 ~/.agents/skills/skillshield/scripts/skillshield.py verify ./skill/
| 评级 | 风险等级 | 建议 |
|---|---|---|
| A+ | 极低 | 已验证作者,无警告,放心使用 |
| A | 低 | 无安全警告,放心使用 |
| B | 中低 | 有轻微权限请求,审查后使用 |
| C | 中等 | 有警告需关注,确认安全后使用 |
| D | 高 | 多个警告,建议避免使用 |
| F | 极高 | 确认恶意代码,不要安装 |
自动提取 skill 需要的:
自动监控 Moltbook 新上传的 skills:
# 启动守护进程
python3 ~/.agents/skills/skillshield/scripts/moltbook_guardian.py --monitor
═══════════════════════════════════════════════════════════════
🛡️ SkillShield 安全扫描报告
═══════════════════════════════════════════════════════════════
📦 Skill 路径: ./my-skill
📅 扫描时间: 2026-02-26 14:30:00
📁 扫描文件: 5 个
📊 信任评级: 🟢 A (得分: 92/100)
⚡ 风险等级: 低
✅ 无警告 - 未发现明显安全问题
📋 权限清单:
🌐 网络访问:
- api.example.com
📁 文件访问:
- ~/.config/config.json
📦 导入模块:
- requests, os, json
💡 建议:
1. 没有发现特别的安全问题
📝 总结:
此 skill 看起来非常安全,没有发现明显风险,可以放心使用。
═══════════════════════════════════════════════════════════════