快速开始

安全审计

安全审计

ClawHub 安全审计可帮助你判断某项技能或插件是否足够安全,可以安装。审计会说明某个发布版本的作用、它请求的权限,以及在其访问文件、账户、凭据、代码或外部服务之前,是否有任何事项需要格外注意。

审计是重要的安全信号,但并不保证发布版本毫无风险。在授予敏感访问权限之前,始终应自行判断。

另请参阅安全可接受使用政策内容审核与账户安全

安装前要检查的内容

安装前,请检查:

  • 整体审计状态
  • 风险级别
  • 列出的所有发现
  • 所需的凭据、权限或环境变量
  • 所有者、来源、版本、变更日志、下载量、星标数及其他可信度信号

仅安装你了解并信任的内容。

审计状态

审计状态会告诉你应如何处理审计结果:

状态 含义
Pass 未发现明显高于低风险级别的问题。
Review 安装前请阅读相关发现。该发布版本仍可能是合法的。
Warn 请格外谨慎。ClawHub 发现了影响严重的隐患或警告信号。
Malicious 请勿安装。
Pending 审计尚未完成。
Error 无法完成审计。

Pass 能让人放心,但不能替代你自己的判断。对于能够发布内容、编辑数据、运行命令、读取文件或访问生产系统的工具,这一点尤其重要。

风险级别

风险级别描述影响范围:按照预期方式使用该发布版本时,它看起来拥有多大的权力。

风险级别 含义
Low 未发现多少敏感权限或对用户的影响。
Medium 该发布版本拥有实质性权限,例如访问账户或更改数据。
High 该发布版本拥有影响严重的权限、存在严重发现或恶意信号。

风险级别和审计状态回答的是不同的问题:

  • 风险级别关注:“这里有多大的权力?”
  • 审计状态关注:“我应该如何处理此结果?”

例如,某项发布技能可能显示 Review,同时风险为 Medium。这并不意味着它具有恶意,而是表示该技能看起来与其用途一致,但能够使用实质性的账户权限执行操作。

发现

发现用于解释为何显示相应的审计结果。每项发现通常包括:

  • 它意味着什么
  • 它为何被标记
  • 相关的技能或插件内容
  • 建议

发现可能标记为 InfoLowMediumHighCritical。严重性越高的发现,对风险级别和审计状态的影响越大。

低置信度的发现不会显示在公开审计汇总中,以便页面专注于有用的证据。

ClawHub 检查的内容

ClawHub 会审计提交的发布工件,包括:

  • 技能说明或插件元数据
  • 声明的环境变量和权限
  • 安装说明和软件包元数据
  • 包含的文件和文件清单
  • 兼容性和能力元数据

核心问题是连贯性:名称、摘要、元数据、请求的权限和实际内容是否与用户的合理预期一致?

强大的行为并不一定有害。许多实用工具需要凭据、本地命令、提供商 API 或安装软件包。审计会检查这些能力是否符合预期、已明确披露且与用途相称。

工件页面会链接至以下路径中的完整审计:

text
/<owner>/skills/<slug>/security-audit

审计页面汇总了:

  1. SkillSpector
  2. VirusTotal
  3. 风险分析

VirusTotal

ClawHub 在审计技术栈中使用 VirusTotal 作为恶意软件遥测来源。VirusTotal 是值得信赖的文件信誉评估和恶意软件扫描行业标准,双方的合作使 ClawHub 能够为技能和插件审查加入更广泛的安全情报。

VirusTotal 对已知恶意工件、扫描引擎命中和信誉信号尤其有用,可作为 ClawHub 智能体感知式审查的补充。当扫描厂商引擎数量可用时,审计会使用直白的语言对其进行汇总,例如:

text
62/62 家扫描厂商将此技能标记为安全。

或者:

text
2/64 家扫描厂商将此技能标记为恶意,1/64 家将其标记为可疑,61/64 家将其标记为安全。

当 ClawHub 没有可供汇总的扫描厂商数量遥测数据时,审计会显示:

text
无 VirusTotal 发现

VirusTotal 仍然只是一种遥测来源,无法取代 ClawHub 自身针对工件的风险分析。

风险分析

风险分析由 ClawHub 自有的内部安全审计系统 ClawScan 提供支持。它将每个发布版本作为面向智能体的工件进行审查,涵盖说明、元数据、声明的权限、文件、能力信号、静态扫描信号、SkillSpector 发现、VirusTotal 遥测数据以及发布者提供的背景信息。静态扫描信号是此次审查的内部背景信息,并非独立的公开审计部分,也不构成阻止安装的判定。

风险分析以 OWASP 智能体技能十大风险 为分析视角,评估提示词注入、工具滥用、凭据暴露、不安全执行、记忆或上下文投毒以及过度自主性等风险。

ClawScan 不会将看起来危险的能力自动视为恶意能力。它会判断该能力是否已披露、是否符合预期用途,以及是否有发布版本声明的用例作为依据。

Was this useful?
On this page

On this page