Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
agent-config-validator
OpenClaw Agent配置验证器 - 自动检查openclaw.json与agent核心文档的一致性,检测过时引用,生成诊断报告并支持自动修复
OpenClaw Agent配置验证器,代码实现与文档声明一致,具备完整的安全修复白名单和核心文档保护机制,无恶意行为。
Skill Nameagent-config-validator
Duration29.4s
Enginepi
Safe to install
该技能可安全使用。代码实现了完整的安全设计原则,包括安全修复白名单、敏感变更确认、核心文档永不修改保护。
ResourceDeclaredInferredStatusEvidence
Filesystem WRITE WRITE ✓ Aligned src/validator.js:102 读取openclaw.json
Shell NONE NONE 代码无shell执行调用
Network NONE NONE 代码无任何网络请求
1 findings
📧
Info Email 邮箱地址
[email protected]
skills/agent-config-validator/package.json:16

File Tree

8 files · 65.0 KB · 2297 lines
Markdown 4f · 1312L JavaScript 2f · 919L JSON 2f · 66L
├─ 📁 skills
│ └─ 📁 agent-config-validator
│ ├─ 📋 package.json JSON 39L · 921 B
│ ├─ 📝 README.md Markdown 274L · 5.6 KB
│ └─ 📝 SKILL.md Markdown 382L · 9.6 KB
├─ 📁 src
│ └─ 📜 validator.js JavaScript 883L · 31.5 KB
├─ 📋 package.json JSON 27L · 657 B
├─ 📝 README-en.md Markdown 274L · 6.1 KB
├─ 📝 SKILL.md Markdown 382L · 9.6 KB
└─ 📜 test-skill.js JavaScript 36L · 1.0 KB

Security Positives

✓ 完整的安全修复白名单机制(SAFE_TO_AUTO_FIX)
✓ 核心文档保护机制(PROTECTED_DOCUMENTS)
✓ 敏感配置需要确认(REQUIRE_MANUAL_CONFIRM)
✓ 修改前自动创建备份
✓ 默认只读模式(fix=false)
✓ dryRun试运行模式支持
✓ 详细的诊断报告生成
✓ 无第三方依赖
✓ 文档与代码实现一致