Протокол проверки навыков ИИ-агентов с приоритетом безопасности — проверяет красные флаги, область разрешений и уровень риска перед установкой чего-либо.
npx clawhub@latest install skill-vetterSkill Vetter — это структурированный протокол проверки безопасности для ИИ-агентов, который следует запускать перед установкой любого навыка из ClawdHub, GitHub или других источников. Он проводит через верификацию источника, обязательный анализ кода, анализ области разрешений и классификацию рисков — формируя стандартизированный отчёт о проверке с чётким вердиктом БЕЗОПАСНО / С ОСТОРОЖНОСТЬЮ / НЕ УСТАНАВЛИВАТЬ. Думайте об этом как о предполётном чеклисте, который не допускает вредоносных или избыточно привилегированных навыков в среду вашего агента.
npx clawhub@latest install skill-vetterНажмите кнопку Установить вверху страницы для настройки в один клик
Обязательный этап проверки кода выявляет высокорискованные паттерны, такие как curl/wget к неизвестным URL-адресам, eval() или exec() на внешних данных, декодирование base64, доступ к файлам учётных данных (~/.ssh, ~/.aws), а также обфусцированный код. Любое совпадение немедленно вызывает рекомендацию об отклонении.
Навыки классифицируются как НИЗКИЙ 🟢, СРЕДНИЙ 🟡, ВЫСОКИЙ 🔴 или КРИТИЧЕСКИЙ ⛔ в зависимости от того, с чем они взаимодействуют — от простых утилит форматирования до кода системного уровня или работы с учётными данными. Каждый уровень соответствует конкретному действию: базовая проверка, полный анализ кода, обязательное одобрение человеком или запрет на установку.
После выполнения всех шагов Skill Vetter формирует стандартизированный отчёт, включающий: источник, автора, версию, метрики загрузок и звёзд, выявленные тревожные сигналы, необходимые разрешения (файлы, сеть, команды), уровень риска и итоговый вердикт. Это делает результаты проверки прозрачными и удобными для совместного использования.
Шаг 3 оценивает именно то, что навыку необходимо читать, записывать, выполнять и к чему подключаться — а также соответствует ли этот объём минимально необходимому для заявленных целей. Навыки с избыточными разрешениями помечаются даже при отсутствии явных тревожных признаков.
Пятиуровневая иерархия доверия определяет степень проверки, которую необходимо применять: от официальных навыков OpenClaw (минимальная проверка) до новых/неизвестных источников и любых навыков, запрашивающих учётные данные (максимальная проверка, всегда требуется подтверждение человека).
Встроенные фрагменты curl + jq позволяют быстро получать статистику репозитория (звёзды, форки, дата последнего обновления), просматривать список файлов навыка и загружать исходный SKILL.md для проверки — без ручной навигации в браузере.
Перед установкой любого скилла, найденного на ClawdHub, запустите Skill Vetter, чтобы проверить репутацию автора, просканировать все файлы скилла на наличие тревожных признаков и получить классификацию риска. Итоговый отчёт даёт вам задокументированное основание для установки или отклонения скилла.
Используйте встроенные команды быстрой проверки для получения метаданных репозитория и списков файлов с GitHub, затем пройдите по контрольному списку проверки кода. Особенно полезно для новых или малопопулярных репозиториев, где проверка сообществом ограничена.
Когда другой ИИ-агент рекомендует или передаёт навык, Skill Vetter обеспечивает нейтральный структурированный процесс проверки до запуска любого кода — предотвращая эксплуатацию доверия в многоагентных конвейерах.
Для навыков, классифицированных как ВЫСОКИЙ или ЭКСТРЕМАЛЬНЫЙ риск — затрагивающих учётные данные, торговые системы или конфигурацию системы — Skill Vetter явным образом передаёт принятие решения человеку-согласующему, оставляя критически важные выборы вне контроля автономных агентов.
npx clawhub@latest install skill-vetterВойдите, чтобы написать отзыв
Отзывов пока нет. Будьте первым, кто поделится своим опытом!