OpenClaw Skill 安装与验证:先核对来源、权限与版本
安装 OpenClaw Skill 前核对发布者、来源、版本、许可证、脚本、依赖、网络、文件和凭据权限;用官方 skills verify、固定版本与隔离测试降低供应链风险。
Skill 会进入 Agent 上下文,也可能带脚本、依赖和凭据要求。出现在 ClawHub 或显示扫描通过,都不能替代人工读文件、固定版本和隔离测试。
Skill 与插件不是同一对象
- Bundled skills: 随 OpenClaw 分发,仍受环境、配置和依赖条件限制。
- 本地或工作区 Skills: 工作区目录优先级最高;同名目录可能覆盖市场安装版本。
- ClawHub 社区包: 注册表记录发布者、版本、文件、来源与扫描状态,是发现和分发入口,不是无风险保证。
- 插件: 可以向 Gateway 注册工具、命令、服务或路由,风险面通常更广,应使用 plugins CLI 单独检查。
确认最终加载的是哪一个同名对象:
openclaw skills list --verbose
openclaw skills info <name>
openclaw skills check
安装前检查
发布者与来源
核对 owner、slug、来源仓库、维护者身份和市场链接是否一致。相似名称不是同一发布者。
版本与变更
记录确切版本、发布日期、changelog 和兼容要求。不要在没有审查 diff 的情况下长期追随 latest。
文件与许可证
打开 SKILL.md 及全部支持文件、脚本和模板。没有明确许可证或来源说明时,保留为未知。
审计状态
查看 ClawHub audit 状态和 findings。Pass 不是保证;Malicious 不安装,Warn 或 Review 先读原因。
逐项检查权限
- 是否包含 shell、PowerShell、Python、Node 或下载二进制脚本。
- 依赖是否来自明确的软件包源,是否锁定版本或校验摘要。
- 是否访问外网,最终主机与业务目的是否清楚。
- 是否读取、写入、删除或批量遍历工作区外文件。
- 是否要求 API Key、cookie、SSH、浏览器登录态或企业账号。
- 是否可能发消息、发布、付款、部署或修改生产数据。
尽量使用测试目录、只读 token、测试账号和更小额度;能关闭网络或限制必要主机时,不要默认全开。写入、外发和删除保留人工确认。
官方安装与验证命令
先搜索并固定已经核对的版本:
openclaw skills search "<query>"
openclaw skills install @owner/<slug> --version <version>
再校验注册表信任封套并查看 Skill Card:
openclaw skills verify @owner/<slug> --version <version>
openclaw skills verify @owner/<slug> --version <version> --card
最后重新确认实际加载来源:
openclaw skills list --verbose
openclaw skills info <name>
openclaw skills check
插件不要混用 Skills 命令:
openclaw plugins inspect <id>
openclaw plugins doctor
隔离测试
- 使用新工作区、测试文件和低权限账号,不挂载真实凭据或生产目录。
- 用一个可人工核对的最小任务,避免首次就跑批量、写入或外发。
- 记录工具调用、网络主机、文件 diff、日志与退出状态。
- 一旦访问范围超出说明、要求提权或下载未知内容,立即停止。
更新、停用与回退
更新前记录版本、备份工作区并重新阅读 diff、changelog 与扫描结果:
openclaw skills update @owner/<slug>
需要回到旧版时,使用已记录的 owner、slug 与版本重新安装:
openclaw skills install @owner/<slug> --version <known-version>
当前官方 openclaw skills CLI 没有列出 uninstall 子命令,本站不创造命令。先停用,确认精确安装目录和备份,再按官方目录模型处理;对象实际是插件时可先预览:
openclaw plugins uninstall <id> --dry-run
发现可疑包时
保留 owner、slug、版本、页面 URL、来源仓库、可疑文件、复现步骤、脱敏日志和 verify 结果。不要公开 token、cookie、私有文件或个人身份资料。市场审计是强安全信号,但不保证零风险。
先了解ClawHub 的证据边界,再按安全清单完成真实接入前检查。
来源与核验记录
优先展示一手资料,并记录最近一次检查日期。