ai-skill-scanner
Skillby hugosbl
clawhub⭐ 37/10
在安装前扫描OpenBot/Clawdbot技能的安全漏洞、恶意代码和可疑模式。用于审核技能、检查ClawHub技能安全性、检测凭证泄露和提示注入。触发条件:安全审计、技能安全检查、恶意软件扫描或信任验证。
在安装AI技能前自动扫描其安全漏洞、恶意代码、凭证窃取行为及提示词注入风险,保障AI插件生态安全。
📊 商业分析
商业模式
freemium
独特价值
专门检测AI技能中的凭证窃取和提示词注入等新型威胁
竞品
1. VirusTotal(通用恶意代码检测,不针对AI Skill生态); 2. Snyk(代码安全扫描,偏传统开发,缺乏prompt注入检测); 3. 手动代码审查(无自动化,效率低且依赖专业知识)
🎯 应用场景
目标用户
ClawHub/OpenBot插件开发者AI工具重度使用者与早期采用者企业AI安全合规负责人
工具信息
- 类型
- Skill
- 平台
- clawhub
- Stars
- ⭐ 3
- 价值评分
- 7/10
- 子分类
- AI技能/插件安全审计
- 可商业化
- ✅ 是
AI 标签
AI安全审计插件扫描提示词注入检测恶意代码识别供应链安全
相关工具推荐
openclaw-skill-vetterMCP
在安装AI代理Skill前执行安全审查,检测凭证盗窃、代码混淆、数据泄露等风险,自动分类威胁等级,保护系统安全。
9/10⭐ 17
csam-shieldSKILL
利用AI驱动的图像、视频及行为分析检测并拦截儿童性虐待材料,自动生成NCMEC合规报告并完成证据保全链。
9/10⭐ 0
claw-prompt-injection-guardSKILL
防护间接提示词注入攻击,识别网页邮件社媒等外部内容中隐藏恶意指令,保护AI系统安全可靠运行
9/10⭐ 0
SecuritySKILL
覆盖网络侦察、Web应用安全测试、提示注入检测、安全新闻监控及年度报告分析的全栈安全评估提示词工具集
8/10⭐ 9,611
clawdefenderMCP
为AI代理提供输入消毒与威胁检测,拦截提示注入、SSRF、命令注入、数据外泄等攻击。
8/10⭐ 30