OpenClaw Skill Card 会汇总技能发布者、声明用途、来源和 ClawHub 安全流程发现的信息。它是安装前的重要证据,但不能保证技能在所有环境下都安全。
正确读法是把审核结论、技能权限和代码来源放在一起判断。一个正规的内容发布技能也可能具有较高影响,因为它能改动公开数据。
本文依据 2026 年 9 月 2 日可见的官方信息整理。
Skill Card 会告诉你什么
Skill Card 是随 ClawHub 已发布技能提供的信任材料。
它把发布者身份、来源、声明能力、扫描发现和最终结论集中在一个页面。
ClawHub 表示,卡片信息由平台核验,不只是照搬发布者自述。
卡片能帮助用户提出正确问题,却不了解你的具体凭据、配置或使用目标。
ClawScan 流程怎样工作
ClawHub 会结合静态分析、VirusTotal 信息、NVIDIA SkillSpector 发现、来源、元数据和审核历史。
ClawScan 综合评估这些信号,而不是假定某一个扫描器能给出完整答案。
官方公告显示,不同扫描器的阳性结果重合度很低,说明它们观察的是不同风险面。
因此,尤其面对权限广泛但可能合理的工具时,综合结论仍需结合上下文。
各扫描层分别擅长什么
- VirusTotal 主要提供恶意软件与文件信誉信息。
- 静态分析发现危险代码模式和文件结构问题。
- SkillSpector 关注隐藏指令、用途与行为不一致等智能体风险。
- ClawScan 结合多类信号和技能声明用途给出判断。
- 人工审查负责把发现与自己的数据和权限边界对应起来。
任何一层都不能完全替代其他层。
分开阅读审核状态和风险级别
ClawHub 当前记录 Pass、Review、Warn、Malicious、Pending 和 Error 等审核状态。
Pass 表示没有发现高于低风险的可见问题,并不代表零风险。
Review 或 Warn 要求阅读具体发现,Malicious 则表示不要安装。
风险级别描述潜在影响范围,分为 Low、Medium 和 High。
中等风险技能可能完全合法,而待处理扫描只能算不完整证据。
从命令行验证
官方技能文档提供验证命令,也可以直接输出 Skill Card:
openclaw skills verify @owner/<slug>
openclaw skills verify @owner/<slug> --card
使用包含 owner 的完整引用可以减少发布者歧义。
同时确认被验证版本与准备安装的版本完全一致。
安装前检查具体发现
- 阅读发现内容、触发原因、相关文件和处理建议。
- 比较所需凭据与环境变量是否符合声明用途。
- 检查脚本、安装步骤、包元数据和文件清单。
- 核对 owner、源码仓库、版本、变更记录和维护历史。
- 当扫描未完成、出错或发现无法解释时暂停安装。
只安装自己能够理解和信任的内容。
安全扫描不能保证什么
干净的文件以后仍可能调用被入侵的依赖或外部服务。
语义分析可能出现误报和漏报。
扫描器不知道你的凭据是否权限过大,也无法判断某条命令是否适合生产环境。
更新会改变行为,旧版卡片不能自动批准所有后续版本。
更稳妥的采用流程
先审查卡片与源码,再用非敏感数据和最小权限测试确切版本。
优先使用隔离工作区,限制网络和命令权限,并观察技能实际读取或修改了什么。
如果要创建自己的可复用流程,可使用 OpenClaw Skill Workshop 指南让生成指令在审查前保持停用。
Skill Card 通过展示证据来降低不确定性,最终决定仍属于理解环境、数据和可接受影响范围的操作者。