Skill 安全审计
先理解风险,再决定安装

审计第三方 Skill 的提示词注入、凭据访问和供应链风险。提交 SKILL.md 以及会影响执行的脚本或参考文件,获得可解释的审计结论。

静态扫描SKILL.md 与关联文件
风险评分0–100 分与 verdict
证据报告规则、文件和行号
分层计费规则扫描免费,深度审计按 Token

Skill 安全审计

聚焦会影响安装和执行判断的风险信号,不在审计失败或响应不完整时安装目标 Skill。

规则扫描

扫描凭据文件访问、潜在密钥外传、动态代码或 shell 执行、远程下载执行、提权或破坏性系统操作。

  • 也识别 Base64 混淆与提示词注入语言
  • 收集 SKILL.md 及关联脚本、参考文件

风险评分

根据命中的规则计算 0–100 分,输出 pass、review 或 block verdict,以及 low、elevated 或 critical 风险等级。

  • critical 命中或低分会 block
  • 高风险问题需要人工 review

证据报告

每项发现包含规则 ID、严重级别、标题、文件和行号;证据内容会以 [REDACTED] 处理。

  • 返回文件摘要与命中规则
  • 附带下一步审查建议

数据边界

源码会发送到审计服务,先去除密钥和私密数据。认证或停用错误不重试,余额不足时前往统一控制台充值。

  • 429 会等待后重试
  • 计费信息由 X-AI-Skills-Billing-* 返回

使用方法

把安装决策建立在可审计的结果上。

01

收集文件

准备 SKILL.md 及会影响执行的脚本、参考文件,并在发送前移除密钥和私密数据。

02

提交审计

使用 skillName 和 files[](path、content)调用审计接口。来源地址仅用于记录,平台不会主动访问或验证该地址。

03

审查结论

查看 verdict、score、最高风险问题和后续动作;失败或响应不完整时不要安装。

透明计费

规则扫描免费;需要 LLM 深度评估时按实际输入、输出 Token 扣费。

OpenClaw 接入

使用 SKILLGUARD_API_KEY 请求平台审计端点,并按返回结论处理安装决策。

安装与配置

API 接入流程:注册登录后,在「产品管理」开通 SkillGuard;进入「API Key」创建并复制 API Key,再写入下方环境变量并重启 Gateway。

openclaw skills install skillguard-pro
openclaw config set env.SKILLGUARD_API_KEY "你的Key"
openclaw gateway restart

支持 Skill 文件审计、风险信号检测、安装决策回执

SkillGuard Skill 接入要点

  • 审计计费:规则扫描免费,LLM 深度审计按实际 Token 用量收费。
  • 安装拦截:审计失败或响应不完整时不得安装目标 Skill。
  • 风险评分:输出风险等级、命中规则和处理建议。