扫描报告
5 /100
skill-finder-cn
ClawHub Skill 查找器 - 帮助用户搜索和安装 ClawHub 上的 Skills
该 Skill 是 ClawHub 官方 CLI 工具 clawhub 的简单封装壳,声明与行为完全一致,无任何越权或可疑操作。
可以安装
可安全安装使用。无需额外限制。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | WRITE | ✓ 一致 | scripts/search.sh:7 - clawhub search 仅透传用户查询,无自定义命令注入 |
| 文件系统 | NONE | NONE | — | 无任何文件读写操作 |
| 网络访问 | READ | READ | ✓ 一致 | 通过 clawhub CLI 间接进行,由官方工具处理 |
目录结构
4 文件 · 1.7 KB · 91 行 Markdown 1f · 66L
Shell 1f · 15L
JSON 2f · 10L
├─
▾
scripts
│ └─
search.sh
Shell
├─
_meta.json
JSON
├─
package.json
JSON
└─
SKILL.md
Markdown
依赖分析 1 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
clawhub | N/A | system binary (required) | 否 | 官方 CLI 工具,非 npm/pip 依赖,无版本风险 |
安全亮点
✓ 声明与代码行为完全一致,无阴影功能
✓ 仅依赖官方 CLI 工具 clawhub,无第三方库依赖
✓ 代码极简(15 行),审计成本低
✓ 无凭证访问、无数据外泄、无混淆代码
✓ 无外部脚本下载或动态执行