LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / Security / skill-vetter-proverka-bezopasnosti-openclaw-skills-ot-uyazvimostey
view --main skill-vetter-proverka-bezopasnosti-openclaw-skills-ot-uyazvimostey.md

skill-vetter — Проверка безопасности OpenClaw skills от уязвимостей

//

Skill-Vetter – это набор инструментов и протокол для проверки безопасности OpenClaw skills, направленный на предотвращение уязвимостей, таких как инъекции запросов, атаки на цепочку поставок и утечки учетных данных. Решение обеспечивает надежную оценку потенциальных рисков, связанных с установкой сторонних skills.

Протокол включает в себя многоуровневую проверку: от верификации метаданных в файле SKILL.md, включая анализ name, version и author, до детального анализа области разрешений и содержания. Это позволяет выявлять потенциально опасные действия, такие как несанкционированный доступ к файлам или сетевые подключения. Инструмент поддерживает Markdown, Bash и интеграцию с LLM для автоматизации некоторых этапов аудит безопасности.

Skill-Vetter критически важен для поддержания целостности и безопасности OpenClaw экосистемы, особенно в контексте растущих угроз в области кибербезопасность и защита данных. Регулярное применение протокола vetting помогает минимизировать риски, связанные с использованием непроверенных skills, и обеспечивает надежную защиту от потенциальных компрометаций.

Проводник файлов
1 файлы
SKILL.md
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 43 | 🍴 5
useai-pro
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/useai-pro/openclaw-skills-security/tree/main/skills/skill-vetter
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы