返回顶部
s

skill-security-check安全检查工具

Skill 发布前安全检查工具。在发布 skill 到 ClawHub 前,自动扫描敏感信息(API Key、Token、私钥、邮箱、手机号、精确坐标等)。Use before publishing any skill to prevent leaking private data.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
98
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

skill-security-check

Skill 发布前安全检查

在发布 skill 到 ClawHub 前,自动扫描敏感信息,防止隐私泄露。

检查项

类型检测内容
🔑 API KeysOpenAI sk-, Tavily tvly-, 自定义格式
🔐 Tokens
32位以上随机字符串、硬编码 token | | 🔒 私钥 | RSA/私钥文件特征 | | 📍 坐标 | 精确到小数点后4位的经纬度 | | 📧 邮箱 | 个人邮箱地址 | | 📱 手机 | 中国手机号 |

使用方式

发布前检查

bash

检查指定 skill


./skill-pre-publish-check.sh /path/to/skill

在 skill 目录下运行

cd my-skill ../skill-security-check/skill-pre-publish-check.sh .

集成到发布流程

bash

发布前自动检查


skill_dir=./my-skill
./skill-security-check/skill-pre-publish-check.sh $skill_dir && \
clawhub publish $skill_dir --slug my-skill --version 1.0.0

输出示例

发现敏感信息

🔍 检查 skill: ./my-skill

⚠️ 发现可能的敏感信息:
./my-skill/script.py:api_key = sk-abc123...
./my-skill/config.sh:TOKEN=secrettokenhere

❌ 发现敏感信息,请修复后再发布!

修复建议:
1. 使用环境变量: os.environ.get(API_KEY, )
2. 在 SKILL.md 中说明需要配置的环境变量
3. 示例值使用占位符: yourtoken, YOURAPI_KEY

检查通过

🔍 检查 skill: ./my-skill

✅ 未发现敏感信息,可以安全发布

修复建议

API Key / Token

python

❌ 错误


API_KEY = sk-abc123...
TOKEN = youractualtoken_here

✅ 正确

APIKEY = os.environ.get(APIKEY, ) TOKEN = os.environ.get(CAIYUN_TOKEN, )

并在 SKILL.md 中说明

坐标

bash

❌ 错误


LNG=113.9536
LAT=22.5788

✅ 正确

LNG=${LNG:-} # 通过环境变量配置 LAT=${LAT:-}

或使用模糊示例

LNG=116.4 # 北京示例 LAT=39.9

邮箱/手机

markdown

❌ 错误


联系作者: real_email@example.com

✅ 正确

联系作者: your_email@example.com

最佳实践

  1. 1. 发布前必检 — 每次发布前运行检查
  2. 环境变量 — 所有敏感配置用环境变量
  3. 占位符 — 文档示例用 your_xxx 占位
  4. .gitignore — 不要提交 .env 文件
  5. 定期轮换 — 如有泄露立即轮换密钥

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 pre-publish-security-check-1776032189 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 pre-publish-security-check-1776032189 技能

通过命令行安装

skillhub install pre-publish-security-check-1776032189

下载

⬇ 下载 skill-security-check v1.0.0(免费)

文件大小: 3.25 KB | 发布时间: 2026-4-13 11:36

v1.0.0 最新 2026-4-13 11:36
首次发布:Skill 发布前敏感信息扫描工具

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部