---
read_when:
    - 了解 ClawHub 安全审计结果
    - 决定安装技能还是插件
    - 说明 ClawHub 审计状态、风险级别或发现的问题
sidebarTitle: Security Audits
summary: 如何在安装技能或插件之前理解 ClawHub 安全审计结果。
title: 安全审计
x-i18n:
    generated_at: "2026-07-26T05:41:14Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: c4178a568c9b8e202da666ed95d2200ad73f931a22c7e473aeaba84545e8bb25
    source_path: clawhub/security-audits.md
    workflow: 16
---

# 安全审计

ClawHub 安全审计可帮助你判断某项技能或插件是否足够安全，可以安装。审计会说明某个发布版本的作用、它请求的权限，以及在其访问文件、账户、凭据、代码或外部服务之前，是否有任何事项需要格外注意。

审计是重要的安全信号，但并不保证发布版本毫无风险。在授予敏感访问权限之前，始终应自行判断。

另请参阅[安全](/clawhub/security)、[可接受使用政策](/clawhub/acceptable-usage)和[内容审核与账户安全](/clawhub/moderation)。

## 安装前要检查的内容

安装前，请检查：

- 整体审计状态
- 风险级别
- 列出的所有发现
- 所需的凭据、权限或环境变量
- 所有者、来源、版本、变更日志、下载量、星标数及其他可信度信号

仅安装你了解并信任的内容。

## 审计状态

审计状态会告诉你应如何处理审计结果：

| 状态      | 含义                                                                   |
| ----------- | ------------------------------------------------------------------------- |
| `Pass`      | 未发现明显高于低风险级别的问题。                                |
| `Review`    | 安装前请阅读相关发现。该发布版本仍可能是合法的。 |
| `Warn`      | 请格外谨慎。ClawHub 发现了影响严重的隐患或警告信号。 |
| `Malicious` | 请勿安装。                                                           |
| `Pending`   | 审计尚未完成。                                             |
| `Error`     | 无法完成审计。                                         |

`Pass` 能让人放心，但不能替代你自己的判断。对于能够发布内容、编辑数据、运行命令、读取文件或访问生产系统的工具，这一点尤其重要。

## 风险级别

风险级别描述影响范围：按照预期方式使用该发布版本时，它看起来拥有多大的权力。

| 风险级别 | 含义                                                                       |
| ---------- | ----------------------------------------------------------------------------- |
| `Low`      | 未发现多少敏感权限或对用户的影响。                          |
| `Medium`   | 该发布版本拥有实质性权限，例如访问账户或更改数据。 |
| `High`     | 该发布版本拥有影响严重的权限、存在严重发现或恶意信号。 |

风险级别和审计状态回答的是不同的问题：

- 风险级别关注：“这里有多大的权力？”
- 审计状态关注：“我应该如何处理此结果？”

例如，某项发布技能可能显示 `Review`，同时风险为 `Medium`。这并不意味着它具有恶意，而是表示该技能看起来与其用途一致，但能够使用实质性的账户权限执行操作。

## 发现

发现用于解释为何显示相应的审计结果。每项发现通常包括：

- 它意味着什么
- 它为何被标记
- 相关的技能或插件内容
- 建议

发现可能标记为 `Info`、`Low`、`Medium`、`High` 或 `Critical`。严重性越高的发现，对风险级别和审计状态的影响越大。

低置信度的发现不会显示在公开审计汇总中，以便页面专注于有用的证据。

## ClawHub 检查的内容

ClawHub 会审计提交的发布工件，包括：

- 技能说明或插件元数据
- 声明的环境变量和权限
- 安装说明和软件包元数据
- 包含的文件和文件清单
- 兼容性和能力元数据

核心问题是连贯性：名称、摘要、元数据、请求的权限和实际内容是否与用户的合理预期一致？

强大的行为并不一定有害。许多实用工具需要凭据、本地命令、提供商 API 或安装软件包。审计会检查这些能力是否符合预期、已明确披露且与用途相称。

工件页面会链接至以下路径中的完整审计：

```text
/<owner>/skills/<slug>/security-audit
```

审计页面汇总了：

1. SkillSpector
2. VirusTotal
3. 风险分析

## VirusTotal

ClawHub 在审计技术栈中使用 VirusTotal 作为恶意软件遥测来源。VirusTotal 是值得信赖的文件信誉评估和恶意软件扫描行业标准，双方的合作使 ClawHub 能够为技能和插件审查加入更广泛的安全情报。

VirusTotal 对已知恶意工件、扫描引擎命中和信誉信号尤其有用，可作为 ClawHub 智能体感知式审查的补充。当扫描厂商引擎数量可用时，审计会使用直白的语言对其进行汇总，例如：

```text
62/62 家扫描厂商将此技能标记为安全。
```

或者：

```text
2/64 家扫描厂商将此技能标记为恶意，1/64 家将其标记为可疑，61/64 家将其标记为安全。
```

当 ClawHub 没有可供汇总的扫描厂商数量遥测数据时，审计会显示：

```text
无 VirusTotal 发现
```

VirusTotal 仍然只是一种遥测来源，无法取代 ClawHub 自身针对工件的风险分析。

## 风险分析

风险分析由 ClawHub 自有的内部安全审计系统 ClawScan 提供支持。它将每个发布版本作为面向智能体的工件进行审查，涵盖说明、元数据、声明的权限、文件、能力信号、静态扫描信号、SkillSpector 发现、VirusTotal 遥测数据以及发布者提供的背景信息。静态扫描信号是此次审查的内部背景信息，并非独立的公开审计部分，也不构成阻止安装的判定。

风险分析以
[OWASP 智能体技能十大风险](https://owasp.org/www-project-agentic-skills-top-10/)
为分析视角，评估提示词注入、工具滥用、凭据暴露、不安全执行、记忆或上下文投毒以及过度自主性等风险。

ClawScan 不会将看起来危险的能力自动视为恶意能力。它会判断该能力是否已披露、是否符合预期用途，以及是否有发布版本声明的用例作为依据。
