Skill 安全审计
先理解风险,再决定安装
审计第三方 Skill 的提示词注入、凭据访问和供应链风险。提交 SKILL.md 以及会影响执行的脚本或参考文件,获得可解释的审计结论。
Skill 安全审计
聚焦会影响安装和执行判断的风险信号,不在审计失败或响应不完整时安装目标 Skill。
规则扫描
扫描凭据文件访问、潜在密钥外传、动态代码或 shell 执行、远程下载执行、提权或破坏性系统操作。
- 也识别 Base64 混淆与提示词注入语言
- 收集 SKILL.md 及关联脚本、参考文件
风险评分
根据命中的规则计算 0–100 分,输出 pass、review 或 block verdict,以及 low、elevated 或 critical 风险等级。
- critical 命中或低分会 block
- 高风险问题需要人工 review
证据报告
每项发现包含规则 ID、严重级别、标题、文件和行号;证据内容会以 [REDACTED] 处理。
- 返回文件摘要与命中规则
- 附带下一步审查建议
数据边界
源码会发送到审计服务,先去除密钥和私密数据。认证或停用错误不重试,余额不足时前往统一控制台充值。
- 429 会等待后重试
- 计费信息由 X-AI-Skills-Billing-* 返回
使用方法
把安装决策建立在可审计的结果上。
收集文件
准备 SKILL.md 及会影响执行的脚本、参考文件,并在发送前移除密钥和私密数据。
提交审计
使用 skillName 和 files[](path、content)调用审计接口。来源地址仅用于记录,平台不会主动访问或验证该地址。
审查结论
查看 verdict、score、最高风险问题和后续动作;失败或响应不完整时不要安装。
透明计费
规则扫描免费;需要 LLM 深度评估时按实际输入、输出 Token 扣费。
SkillGuard 安全审计
规则扫描不收费;仅完整完成 LLM 深度评估后按实际 Token 用量收费。
OpenClaw 接入
使用 SKILLGUARD_API_KEY 请求平台审计端点,并按返回结论处理安装决策。
安装与配置
API 接入流程:注册登录后,在「产品管理」开通 SkillGuard;进入「API Key」创建并复制 API Key,再写入下方环境变量并重启 Gateway。
openclaw skills install skillguard-pro
openclaw config set env.SKILLGUARD_API_KEY "你的Key"
openclaw gateway restart
✓ 支持 Skill 文件审计、风险信号检测、安装决策回执
SkillGuard Skill 接入要点
- 审 审计计费:规则扫描免费,LLM 深度审计按实际 Token 用量收费。
- 禁 安装拦截:审计失败或响应不完整时不得安装目标 Skill。
- 风 风险评分:输出风险等级、命中规则和处理建议。