Install
openclaw skills install @wwumit/skill-complianceSkill上架合规检查器(面向国内平台)。在上传前检查skill是否符合国内监管要求,包括金融敏感词、免责声明、安全红线等。
openclaw skills install @wwumit/skill-compliance上传 skill 到 SkillHub 前,用本工具做一次快速合规预检:
| 检查项 | 内容 |
|---|---|
| FINANCE | 荐股用语、投资建议、保证收益、需要资质的用语 |
| DISCLAIMER | 是否在显眼位置有免责声明(投资/法律类) |
| EXAGGERATION | 极限词(最好、第一、全网唯一)、夸大描述 |
| 检查项 | 内容 |
| -------- | ------ |
| FINANCE | 荐股用语、投资建议、保证收益、需要资质的用语 |
| DISCLAIMER | 投资/法律免责声明是否在显眼位置 |
| EXAGGERATION | 极限词(最好、第一、全网唯一)、夸大描述 |
| SECURITY | subprocess/exec/eval 红线、JSON合法性、版本号格式 |
| SUPPLY_CHAIN | 外部脚本获取、代码混淆、未固定版本依赖 |
| MCP | MCP权限最小化、工具权限声明、通配符检测 |
| OUTPUT | 未验证输出注入、跨上下文输出、文件写入安全 |
| ADVISORY | 描述-行为不一致检测(如声明network:none但代码含网络请求) |
| PRIVACY | 数据隐私合规(个人信息收集声明、用户同意机制、数据出境合规) |
| REGULATORY | 专项监管合规(ICP备案、AIGC标识、算法备案、数据安全法、关基保护等) |
| RECOMMENDATIONS | 基于检测结果给出改进建议 |
💡 关于两类评分: 本工具采用双轨评分机制
- 法律合规评分(0-100):基于法律/法规/标准的评分,影响 PASS/NEEDS_FIX/REJECT 判定
- 平台告警(不计分):基于平台规范/最佳实践的建议性问题,不影响合规结论,但建议关注
| 扣分 | 等级 |
|---|---|
| -30 / 项 | Critical(安全红线、医疗红线) |
| -15 / 项 | High(隐私合规、金融敏感词、缺免责声明) |
| -5 / 项 | Medium(极限词、JSON问题) |
| -2 / 项 | Low(建议性) |
| ≥70分 | PASS — 可上架(无 redline 触发) |
| 40–69分 | NEEDS_FIX — 建议修复后再上传 |
| <40分 | REJECT — 强烈不建议上传 |
本工具仅为辅助检查参考,不构成任何形式的合规保证。最终合规责任由 skill 开发者自行承担。