skill-vettr

CLI 工具

by britrik

clawhub07/10

针对第三方OpenClaw技能的静态分析安全扫描器,可检测eval/spawn风险、恶意依赖、域名抢注及提示注入模式。

针对第三方AI技能的静态安全扫描器,检测eval/spawn风险、恶意依赖、typosquatting仿冒包及prompt注入攻击模式,保障AI技能供应链安全。

📊 商业分析

商业模式
freemium
独特价值
专为AI技能市场设计,检测prompt注入和typosquatting等AI特有威胁
竞品
Socket.dev(专注npm供应链安全,覆盖面更广但非AI生态专用); Snyk(通用依赖安全扫描,不针对AI Skill); GuardDog(Python/npm恶意包检测,无prompt注入检测)

🎯 应用场景

目标用户
AI平台运营者/技能市场管理员使用第三方AI技能的开发者企业AI安全合规负责人

📦 安装方式

openclaw install britrik-skill-vettr
🔗 安装/下载链接 →