skill-sec-scan

Skill

by torchesfrms

clawhub08/10

自动扫描ClawHub、GitHub及本地Skill代码,检测JS/TS/Python/Shell中的注入、混淆、木马及数据泄露风险并量化评分。

📊 商业分析

商业模式
freemium
独特价值
首个针对AI Skill市场的多源多语言安全威胁自动检测与评分工具
竞品
Snyk(偏依赖漏洞,非Skill生态)、Semgrep(规则强但无ClawHub集成)、GitHub CodeQL(仅GitHub,不支持Skill市场扫描)

🎯 应用场景

目标用户
AI Skill开发者与发布者企业安全工程师ClawHub/GitHub开源项目维护者

📦 安装方式

openclaw install torchesfrms-skill-sec-scan
🔗 安装/下载链接 →