OpenClaw Skills 存在投毒风险,Skill Vetter 能在安装前审查插件安全性,防范恶意代码威胁
OpenClaw Skills 存在投毒风险,Skill Vetter 能在安装前审查插件安全性,防范恶意代码威胁
OpenClaw 的能力很大程度取决于你安装的 Skills(功能插件)。但 Skills 商店 ClawHub 曾出现过大规模恶意插件事件——某用户上传的 314 个 Skills 全部被官方确认为恶意代码。这些插件会让你的 Agent 下载并执行未知文件,风险堪比早期电脑病毒。
Skill Vetter 就是为此而生的安全审查工具,相当于 Agent 时代的杀毒软件。
用户 hightower6eu 在 ClawHub 上传了大量看似正常的 Skills:
官方审查后发现:314 个 Skills 全部恶意,无一例外。
这些恶意插件的套路相同:安装后会让 OpenClaw 访问陌生地址下载文件并直接执行,下载内容完全不可控。
一行命令搞定:
帮我安装这个 Skill:
https://clawhub.ai/spclaudehome/skill-vetter安装后,建议设置强制审查规则:
以后所有 Skills 安装前,都必须用 Skill Vetter 审查一遍,通过后才能安装帮我下载这个 Skill,用 Skill Vetter 先审查:
https://clawhub.ai/maximeprades/auto-updater审查结果:🟡 中风险
检测到的问题:
Skill Vetter 会给出 3 个选项:
这是 ClawHub 上 Star 数不低的桌面控制工具。
审查结果:🔴 高风险
权限范围:
虽然用途正当,但权限过大。即使没有恶意,这些能力本身就需要谨慎对待。
来自第三方镜像站 openclawSkills.best(非官方),Star 数 2.4k。
审查结果:⛔ 极端风险,不建议安装
发现的问题:
正常 Skills 不需要隐藏代码内容,这是典型的恶意行为。
第一步:来源验证
建立信任层级:
检查项:
第二步:代码红线排查
对照危险模式清单逐项检查:
最后一项是新型攻击手法,很多人容易忽略。Agent 的记忆文件包含大量隐私信息。
第三步:权限范围评估
判断权限是否与功能匹配:
| 等级 | 标识 | 典型场景 | 建议 |
|---|---|---|---|
| 低风险 | 🟢 | 笔记、天气查询、格式处理 | 可放心使用 |
| 中风险 | 🟡 | 文件操作、浏览器控制、调用外部 API | 了解功能后使用 |
| 高风险 | 🔴 | 涉及账号密码、交易操作、系统设置 | 谨慎评估 |
| 极端风险 | ⛔ | 安全配置、root 权限、隐藏代码 | 不建议安装 |
让 Skill Vetter 审查现有插件:
帮我扫描所有已安装的 Skills,生成安全报告报告会列出:
Skill Vetter 本身是纯指令型插件,不运行代码、不联网、不动文件,安全性有保障。
适合谁?
核心价值:
局限性:
Agent 时代刚刚开始,能力越大风险越大。Skill Vetter 不是万能的,但它是目前最实用的第一道防线。

英伟达推出开源多模态推理模型,融合文本、视觉、语音,吞吐量达同类9倍,免费可用,支持本地至云端全场景部署

OpenClaw v2026.4.25版本接入13个语音提供商、OTEL全链路可观测性和插件冷启动优化,让Agent运行透明可控

GitHub 50K星标的开源桌面工具,支持在Claude Code、OpenClaw等6个Agent中一键切换模型,附带用量追踪和故障转移功能