supply-chain-poison-detector

Skill

by andyxinweiminicloud

clawhub07/10

协助检测AI代理市场技能中的供应链投毒。扫描Gene/Capsule验证字段以发现Shell注入、外部请求及编码...

扫描AI技能市场中的Skill/Capsule验证字段,检测Shell注入、恶意外联请求及编码混淆等供应链投毒行为,保障Agent生态安全。

📊 商业分析

商业模式
freemium
独特价值
专扫AI技能市场的Shell注入、外联请求和编码混淆,传统工具无法覆盖
竞品
Socket.dev(专注npm/pypi依赖链检测,更成熟)、Snyk(覆盖广但不聚焦AI Agent生态)、StepSecurity(GitHub Actions供应链安全,非AI Skill专用)。本Skill差异在于专注AI Agent Marketplace的Skill/Capsule验证字段检测,属细分蓝海

🎯 应用场景

目标用户
AI Agent平台运营方企业AI技能采购负责人安全工程师/DevSecOps

📦 安装方式

openclaw install andyxinweiminicloud-supply-chain-poison-detector
🔗 安装/下载链接 →