Scan Report
5 /100
agent-config-validator
OpenClaw Agent配置验证器 - 自动检查openclaw.json与agent核心文档的一致性,检测过时引用,生成诊断报告并支持自动修复
OpenClaw Agent配置验证器,代码实现与文档声明一致,具备完整的安全修复白名单和核心文档保护机制,无恶意行为。
Safe to install
该技能可安全使用。代码实现了完整的安全设计原则,包括安全修复白名单、敏感变更确认、核心文档永不修改保护。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | WRITE | ✓ Aligned | src/validator.js:102 读取openclaw.json |
| Shell | NONE | NONE | — | 代码无shell执行调用 |
| Network | NONE | NONE | — | 代码无任何网络请求 |
1 findings
Info Email 邮箱地址
[email protected] skills/agent-config-validator/package.json:16 File Tree
8 files · 65.0 KB · 2297 lines Markdown 4f · 1312L
JavaScript 2f · 919L
JSON 2f · 66L
├─
▾
skills
│ └─
▾
agent-config-validator
│ ├─
package.json
JSON
│ ├─
README.md
Markdown
│ └─
SKILL.md
Markdown
├─
▾
src
│ └─
validator.js
JavaScript
├─
package.json
JSON
├─
README-en.md
Markdown
├─
SKILL.md
Markdown
└─
test-skill.js
JavaScript
Security Positives
✓ 完整的安全修复白名单机制(SAFE_TO_AUTO_FIX)
✓ 核心文档保护机制(PROTECTED_DOCUMENTS)
✓ 敏感配置需要确认(REQUIRE_MANUAL_CONFIRM)
✓ 修改前自动创建备份
✓ 默认只读模式(fix=false)
✓ dryRun试运行模式支持
✓ 详细的诊断报告生成
✓ 无第三方依赖
✓ 文档与代码实现一致