Ce qu'il fait
ClawVet est un linter dédié à la sécurité et à la qualité pour l'écosystème OpenClaw. Il effectue une analyse complète en 6 étapes des fichiers SKILL.md pour détecter les schémas à haut risque, notamment l'exécution de code à distance (RCE), le vol d'identifiants et les attaques par injection de prompts. Il fournit des notes de risque (A-F) et des suggestions de remédiation exploitables.
Quand l'utiliser
- Avant d'installer une nouvelle compétence OpenClaw tierce.
- Dans le cadre d'un pipeline CI/CD pour le développement de compétences afin de garantir la sécurité de la chaîne d'approvisionnement.
- Lors de l'audit des compétences installées pour détecter d'éventuelles régressions de sécurité.
Ce qui est inclus
- Instructions : Modèles d'utilisation détaillés pour l'analyse de dossiers locaux, l'audit de compétences installées et l'utilisation du mode surveillance pour bloquer les installations risquées.
- Moteur d'analyse : Couvre l'analyse statique, la validation des métadonnées, la vérification des dépendances et la détection du typosquatting.
Agents compatibles
Compatible avec tout agent capable d'exécuter des commandes npx dans un environnement de terminal.
Pas encore audité
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.