安检skill

一开始也没有重视这个skill,但是吃过一次亏就懂了。
skills越来越多,生态也越来越复杂,你很难确定自己装进去的工具是不是一个地雷。
所以推荐这个skill-vetter,它会在你安装新skill前帮你扫描一遍:会不会网络外发、偷看敏感环境变量、会不会写系统目录、有没有可以的base64解码...
就是防止你上头的时候装的skill中有“内鬼”
安装命令:npx skills add useai-pro/openclaw-skills-security@skill-vetter #一人分享一个skill#
全部评论

相关推荐

04-12 19:04
门头沟学院 Java
点赞 评论 收藏
分享
评论
点赞
1
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务