快速开始
安全审计
安全审计
ClawHub 安全审计可帮助你判断某项技能或插件是否足够安全,可以安装。审计会说明某个发布版本的作用、它请求的权限,以及在其访问文件、账户、凭据、代码或外部服务之前,是否有任何事项需要格外注意。
审计是重要的安全信号,但并不保证发布版本毫无风险。在授予敏感访问权限之前,始终应自行判断。
安装前要检查的内容
安装前,请检查:
- 整体审计状态
- 风险级别
- 列出的所有发现
- 所需的凭据、权限或环境变量
- 所有者、来源、版本、变更日志、下载量、星标数及其他可信度信号
仅安装你了解并信任的内容。
审计状态
审计状态会告诉你应如何处理审计结果:
| 状态 | 含义 |
|---|---|
Pass |
未发现明显高于低风险级别的问题。 |
Review |
安装前请阅读相关发现。该发布版本仍可能是合法的。 |
Warn |
请格外谨慎。ClawHub 发现了影响严重的隐患或警告信号。 |
Malicious |
请勿安装。 |
Pending |
审计尚未完成。 |
Error |
无法完成审计。 |
Pass 能让人放心,但不能替代你自己的判断。对于能够发布内容、编辑数据、运行命令、读取文件或访问生产系统的工具,这一点尤其重要。
风险级别
风险级别描述影响范围:按照预期方式使用该发布版本时,它看起来拥有多大的权力。
| 风险级别 | 含义 |
|---|---|
Low |
未发现多少敏感权限或对用户的影响。 |
Medium |
该发布版本拥有实质性权限,例如访问账户或更改数据。 |
High |
该发布版本拥有影响严重的权限、存在严重发现或恶意信号。 |
风险级别和审计状态回答的是不同的问题:
- 风险级别关注:“这里有多大的权力?”
- 审计状态关注:“我应该如何处理此结果?”
例如,某项发布技能可能显示 Review,同时风险为 Medium。这并不意味着它具有恶意,而是表示该技能看起来与其用途一致,但能够使用实质性的账户权限执行操作。
发现
发现用于解释为何显示相应的审计结果。每项发现通常包括:
- 它意味着什么
- 它为何被标记
- 相关的技能或插件内容
- 建议
发现可能标记为 Info、Low、Medium、High 或 Critical。严重性越高的发现,对风险级别和审计状态的影响越大。
低置信度的发现不会显示在公开审计汇总中,以便页面专注于有用的证据。
ClawHub 检查的内容
ClawHub 会审计提交的发布工件,包括:
- 技能说明或插件元数据
- 声明的环境变量和权限
- 安装说明和软件包元数据
- 包含的文件和文件清单
- 兼容性和能力元数据
核心问题是连贯性:名称、摘要、元数据、请求的权限和实际内容是否与用户的合理预期一致?
强大的行为并不一定有害。许多实用工具需要凭据、本地命令、提供商 API 或安装软件包。审计会检查这些能力是否符合预期、已明确披露且与用途相称。
工件页面会链接至以下路径中的完整审计:
/<owner>/skills/<slug>/security-audit审计页面汇总了:
- SkillSpector
- VirusTotal
- 风险分析
VirusTotal
ClawHub 在审计技术栈中使用 VirusTotal 作为恶意软件遥测来源。VirusTotal 是值得信赖的文件信誉评估和恶意软件扫描行业标准,双方的合作使 ClawHub 能够为技能和插件审查加入更广泛的安全情报。
VirusTotal 对已知恶意工件、扫描引擎命中和信誉信号尤其有用,可作为 ClawHub 智能体感知式审查的补充。当扫描厂商引擎数量可用时,审计会使用直白的语言对其进行汇总,例如:
62/62 家扫描厂商将此技能标记为安全。或者:
2/64 家扫描厂商将此技能标记为恶意,1/64 家将其标记为可疑,61/64 家将其标记为安全。当 ClawHub 没有可供汇总的扫描厂商数量遥测数据时,审计会显示:
无 VirusTotal 发现VirusTotal 仍然只是一种遥测来源,无法取代 ClawHub 自身针对工件的风险分析。
风险分析
风险分析由 ClawHub 自有的内部安全审计系统 ClawScan 提供支持。它将每个发布版本作为面向智能体的工件进行审查,涵盖说明、元数据、声明的权限、文件、能力信号、静态扫描信号、SkillSpector 发现、VirusTotal 遥测数据以及发布者提供的背景信息。静态扫描信号是此次审查的内部背景信息,并非独立的公开审计部分,也不构成阻止安装的判定。
风险分析以 OWASP 智能体技能十大风险 为分析视角,评估提示词注入、工具滥用、凭据暴露、不安全执行、记忆或上下文投毒以及过度自主性等风险。
ClawScan 不会将看起来危险的能力自动视为恶意能力。它会判断该能力是否已披露、是否符合预期用途,以及是否有发布版本声明的用例作为依据。