OpenClaw Skills 存在投毒风险,Skill Vetter 能在安装前审查插件安全性,防范恶意代码威胁
OpenClaw 的能力很大程度取决于你安装的 Skills(功能插件)。但 Skills 商店 ClawHub 曾出现过大规模恶意插件事件——某用户上传的 314 个 Skills 全部被官方确认为恶意代码。这些插件会让你的 Agent 下载并执行未知文件,风险堪比早期电脑病毒。
Skill Vetter 就是为此而生的安全审查工具,相当于 Agent 时代的杀毒软件。
用户 hightower6eu 在 ClawHub 上传了大量看似正常的 Skills:
官方审查后发现:314 个 Skills 全部恶意,无一例外。
这些恶意插件的套路相同:安装后会让 OpenClaw 访问陌生地址下载文件并直接执行,下载内容完全不可控。
一行命令搞定:
帮我安装这个 Skill:
https://clawhub.ai/spclaudehome/skill-vetter安装后,建议设置强制审查规则:
以后所有 Skills 安装前,都必须用 Skill Vetter 审查一遍,通过后才能安装帮我下载这个 Skill,用 Skill Vetter 先审查:
https://clawhub.ai/maximeprades/auto-updater审查结果:🟡 中风险
检测到的问题:
Skill Vetter 会给出 3 个选项:
这是 ClawHub 上 Star 数不低的桌面控制工具。
审查结果:🔴 高风险
权限范围:
虽然用途正当,但权限过大。即使没有恶意,这些能力本身就需要谨慎对待。
来自第三方镜像站 openclawSkills.best(非官方),Star 数 2.4k。
审查结果:⛔ 极端风险,不建议安装
发现的问题:
正常 Skills 不需要隐藏代码内容,这是典型的恶意行为。
第一步:来源验证
建立信任层级:
检查项:
第二步:代码红线排查
对照危险模式清单逐项检查:
最后一项是新型攻击手法,很多人容易忽略。Agent 的记忆文件包含大量隐私信息。
第三步:权限范围评估
判断权限是否与功能匹配:
| 等级 | 标识 | 典型场景 | 建议 |
|---|---|---|---|
| 低风险 | 🟢 | 笔记、天气查询、格式处理 | 可放心使用 |
| 中风险 | 🟡 | 文件操作、浏览器控制、调用外部 API | 了解功能后使用 |
| 高风险 | 🔴 | 涉及账号密码、交易操作、系统设置 | 谨慎评估 |
| 极端风险 | ⛔ | 安全配置、root 权限、隐藏代码 | 不建议安装 |
让 Skill Vetter 审查现有插件:
帮我扫描所有已安装的 Skills,生成安全报告报告会列出:
Skill Vetter 本身是纯指令型插件,不运行代码、不联网、不动文件,安全性有保障。
适合谁?
核心价值:
局限性:
Agent 时代刚刚开始,能力越大风险越大。Skill Vetter 不是万能的,但它是目前最实用的第一道防线。

手把手教你使用开源的 AI 漫剧平台,从剧本生成、角色固定到分镜绘制,一站式制作高质量漫画。

Clawdbot 是一个开源的本地 AI 助手,运行在 Mac mini 或 VPS 上,拥有长期记忆,能主动执行任务,不仅是聊天机器人,更是能干活的私人管家。

Happycapy 整合 OpenClaw 与 Claude Code,内置 32 万+ Skills,支持 Claude Opus 4.6 等顶级模型,MAX 套餐无限畅用,提供独立云端沙盒环境