Protocolo de verificación con enfoque en seguridad para habilidades de agentes de IA — comprueba señales de alerta, alcance de permisos y nivel de riesgo antes de que instales cualquier cosa.
npx clawhub@latest install skill-vetterSkill Vetter es un protocolo estructurado de revisión de seguridad para agentes de IA que debe ejecutarse antes de instalar cualquier skill desde ClawdHub, GitHub u otras fuentes. Recorre la verificación de origen, la revisión obligatoria de código, el análisis del alcance de permisos y la clasificación de riesgos, produciendo un informe de evaluación estandarizado con un veredicto claro de SEGURO / PRECAUCIÓN / NO INSTALAR. Considéralo como una lista de verificación previa al vuelo que mantiene fuera del entorno de tu agente las skills maliciosas o con privilegios excesivos.
npx clawhub@latest install skill-vetterHaz clic en el botón Instalar en la parte superior de esta página para una configuración rápida
El paso obligatorio de revisión de código identifica patrones de alto riesgo como curl/wget hacia URLs desconocidas, eval() o exec() sobre entradas externas, decodificación en base64, acceso a archivos de credenciales (~/.ssh, ~/.aws) y código ofuscado. Cualquier coincidencia activa de inmediato una recomendación de rechazo.
Las habilidades se clasifican como BAJO 🟢, MEDIO 🟡, ALTO 🔴 o EXTREMO ⛔ según lo que afectan — desde simples utilidades de formato hasta código a nivel de sistema o que maneja credenciales. Cada nivel corresponde a una acción clara: revisión básica, revisión completa del código, aprobación humana requerida o no instalar.
Tras completar todos los pasos, la habilidad genera un informe estandarizado que cubre la fuente, el autor, la versión, las métricas de descargas y estrellas, las señales de alerta encontradas, los permisos necesarios (archivos, red, comandos), el nivel de riesgo y un veredicto final. Esto hace que las revisiones sean auditables y compartibles.
El Paso 3 evalúa exactamente qué necesita leer, escribir, ejecutar y a qué necesita conectarse la skill, y si ese alcance es mínimo en relación con su propósito declarado. Las skills con permisos excesivos son marcadas incluso si no se encuentran señales de alerta explícitas.
Una jerarquía de confianza de cinco niveles orienta el grado de escrutinio que debe aplicarse: desde las habilidades oficiales de OpenClaw (menor escrutinio) hasta las fuentes nuevas o desconocidas y cualquier habilidad que solicite credenciales (escrutinio máximo, siempre se requiere aprobación humana).
Los fragmentos integrados de curl + jq te permiten obtener rápidamente estadísticas de repositorios (estrellas, forks, última actualización), listar archivos de habilidades y recuperar el SKILL.md sin procesar para su revisión — sin necesidad de navegar manualmente por el navegador.
Antes de instalar cualquier skill descubierta en ClawdHub, ejecuta Skill Vetter para verificar la reputación del autor, analizar todos los archivos de la skill en busca de señales de alerta y obtener una clasificación de riesgo. El informe de resultados te proporciona una razón documentada para instalar o rechazar la skill.
Usa los comandos integrados de revisión rápida para obtener metadatos del repositorio y listados de archivos desde GitHub, luego sigue paso a paso la lista de verificación de revisión de código. Es especialmente útil para repositorios más nuevos o con pocas estrellas donde la validación por parte de la comunidad es limitada.
Cuando otro agente de IA recomienda o reenvía una habilidad, Skill Vetter proporciona un proceso de revisión neutral y estructurado antes de que se ejecute cualquier código, evitando la explotación lateral de confianza en pipelines multiagente.
Para las habilidades clasificadas como ALTO o EXTREMO — aquellas que involucran credenciales, sistemas de trading o configuración del sistema — Skill Vetter deriva explícitamente la decisión a un aprobador humano, manteniendo las elecciones críticas fuera del alcance de agentes autónomos.
npx clawhub@latest install skill-vetterInicia sesión para escribir una reseña
Aún no hay reseñas. ¡Sé el primero en compartir tu experiencia!