指南已核验高风险

OpenClaw Skill 安装与验证:先核对来源、权限与版本

安装 OpenClaw Skill 前核对发布者、来源、版本、许可证、脚本、依赖、网络、文件和凭据权限;用官方 skills verify、固定版本与隔离测试降低供应链风险。

Skill 会进入 Agent 上下文,也可能带脚本、依赖和凭据要求。出现在 ClawHub 或显示扫描通过,都不能替代人工读文件、固定版本和隔离测试。

Skill 与插件不是同一对象

  • Bundled skills: 随 OpenClaw 分发,仍受环境、配置和依赖条件限制。
  • 本地或工作区 Skills: 工作区目录优先级最高;同名目录可能覆盖市场安装版本。
  • ClawHub 社区包: 注册表记录发布者、版本、文件、来源与扫描状态,是发现和分发入口,不是无风险保证。
  • 插件: 可以向 Gateway 注册工具、命令、服务或路由,风险面通常更广,应使用 plugins CLI 单独检查。

确认最终加载的是哪一个同名对象:

openclaw skills list --verbose
openclaw skills info <name>
openclaw skills check

安装前检查

发布者与来源

核对 owner、slug、来源仓库、维护者身份和市场链接是否一致。相似名称不是同一发布者。

版本与变更

记录确切版本、发布日期、changelog 和兼容要求。不要在没有审查 diff 的情况下长期追随 latest

文件与许可证

打开 SKILL.md 及全部支持文件、脚本和模板。没有明确许可证或来源说明时,保留为未知。

审计状态

查看 ClawHub audit 状态和 findings。Pass 不是保证;Malicious 不安装,Warn 或 Review 先读原因。

逐项检查权限

  • 是否包含 shell、PowerShell、Python、Node 或下载二进制脚本。
  • 依赖是否来自明确的软件包源,是否锁定版本或校验摘要。
  • 是否访问外网,最终主机与业务目的是否清楚。
  • 是否读取、写入、删除或批量遍历工作区外文件。
  • 是否要求 API Key、cookie、SSH、浏览器登录态或企业账号。
  • 是否可能发消息、发布、付款、部署或修改生产数据。

尽量使用测试目录、只读 token、测试账号和更小额度;能关闭网络或限制必要主机时,不要默认全开。写入、外发和删除保留人工确认。

官方安装与验证命令

先搜索并固定已经核对的版本:

openclaw skills search "<query>"
openclaw skills install @owner/<slug> --version <version>

再校验注册表信任封套并查看 Skill Card:

openclaw skills verify @owner/<slug> --version <version>
openclaw skills verify @owner/<slug> --version <version> --card

最后重新确认实际加载来源:

openclaw skills list --verbose
openclaw skills info <name>
openclaw skills check

插件不要混用 Skills 命令:

openclaw plugins inspect <id>
openclaw plugins doctor

隔离测试

  1. 使用新工作区、测试文件和低权限账号,不挂载真实凭据或生产目录。
  2. 用一个可人工核对的最小任务,避免首次就跑批量、写入或外发。
  3. 记录工具调用、网络主机、文件 diff、日志与退出状态。
  4. 一旦访问范围超出说明、要求提权或下载未知内容,立即停止。

更新、停用与回退

更新前记录版本、备份工作区并重新阅读 diff、changelog 与扫描结果:

openclaw skills update @owner/<slug>

需要回到旧版时,使用已记录的 owner、slug 与版本重新安装:

openclaw skills install @owner/<slug> --version <known-version>

当前官方 openclaw skills CLI 没有列出 uninstall 子命令,本站不创造命令。先停用,确认精确安装目录和备份,再按官方目录模型处理;对象实际是插件时可先预览:

openclaw plugins uninstall <id> --dry-run

发现可疑包时

保留 owner、slug、版本、页面 URL、来源仓库、可疑文件、复现步骤、脱敏日志和 verify 结果。不要公开 token、cookie、私有文件或个人身份资料。市场审计是强安全信号,但不保证零风险。

先了解ClawHub 的证据边界,再按安全清单完成真实接入前检查。

Fact check

来源与核验记录

优先展示一手资料,并记录最近一次检查日期。