Scan Report
5 /100
skill-finder-cn
ClawHub Skill 查找器 - 帮助用户搜索和安装 ClawHub 上的 Skills
该 Skill 是 ClawHub 官方 CLI 工具 clawhub 的简单封装壳,声明与行为完全一致,无任何越权或可疑操作。
Safe to install
可安全安装使用。无需额外限制。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Shell | WRITE | WRITE | ✓ Aligned | scripts/search.sh:7 - clawhub search 仅透传用户查询,无自定义命令注入 |
| Filesystem | NONE | NONE | — | 无任何文件读写操作 |
| Network | READ | READ | ✓ Aligned | 通过 clawhub CLI 间接进行,由官方工具处理 |
File Tree
4 files · 1.7 KB · 91 lines Markdown 1f · 66L
Shell 1f · 15L
JSON 2f · 10L
├─
▾
scripts
│ └─
search.sh
Shell
├─
_meta.json
JSON
├─
package.json
JSON
└─
SKILL.md
Markdown
Dependencies 1 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
clawhub | N/A | system binary (required) | No | 官方 CLI 工具,非 npm/pip 依赖,无版本风险 |
Security Positives
✓ 声明与代码行为完全一致,无阴影功能
✓ 仅依赖官方 CLI 工具 clawhub,无第三方库依赖
✓ 代码极简(15 行),审计成本低
✓ 无凭证访问、无数据外泄、无混淆代码
✓ 无外部脚本下载或动态执行