SClawHub
SClawHub 是一个安全扫描器和验证平台,通过提供自动化分析和 AI 驱动的安全审查来帮助保护用户免受恶意 ClawHub 技能的侵害。
https://sclawhub.com/?ref=producthunt&utm_source=aipure

产品信息
更新于:2026年02月16日
什么是 SClawHub
SClawHub 是一款免费的开源安全工具,专门用于扫描和验证来自 ClawHub 的技能,ClawHub 是 OpenClaw AI 代理的官方插件中心。随着人们越来越关注通过 ClawHub 技能进行的供应链攻击和恶意软件分发,SClawHub 充当了一个关键的安全层,可在安装前分析技能是否存在潜在威胁。该平台提供详细的安全报告和信任评分,以帮助用户就安装哪些技能做出明智的决定。
SClawHub 的主要功能
SClawHub是一个安全扫描平台,专为ClawHub技能设计,提供技能包的自动分析和人工智能驱动的审查。它提供安全评级、详细的漏洞报告和一个浏览器扩展,以帮助用户在安装前评估技能的安全性,同时通过其开源性质保持完全透明。
自动安全扫描: 结合Semgrep分析和Claude AI审查,以检测恶意软件、凭据盗窃尝试、可疑的网络调用和代码执行风险
信任评分系统: 为技能分配0-100的安全评级,并提供详细报告,将其分为安全(95+)、中等风险(65+)和严重风险(25或以下)
域名镜像集成: 使用与ClawHub相同的技能URL,但具有不同的域名前缀,从而可以无缝地检查原始技能的安全性
开源架构: 通过MIT许可的代码为扫描器、浏览器扩展和报告生成提供完全透明性
SClawHub 的使用场景
开发者验证: 开发者可以在发布到ClawHub之前验证其技能的安全状态
企业安全合规: 组织可以在部署之前评估第三方技能的安全合规性
社区保护: 用户可以在安装新技能之前检查安全评级和报告,以防止潜在威胁
优点
通过开源代码实现完全透明
易于与现有的ClawHub基础设施集成
综合安全分析,结合了自动化和人工智能驱动的扫描
缺点
需要在技能安装过程中增加额外的步骤
可能在安全扫描中产生误报
如何使用 SClawHub
访问 SClawHub: 不要使用 clawhub.ai,而是修改 URL 以使用 sclawhub.com 作为相同的技能路径(例如,sclawhub.com/skills/github)
安装浏览器扩展: 安装 SClawHub Chrome 扩展程序,以便在浏览 ClawHub 技能时获得自动安全扫描
查看安全评分: 检查为每个技能提供的 0-100 安全等级:95-100 是安全的 (🛡️),65-85 需要审查 (⚠️),低于 25 是严重风险 (🚨)
分析安全报告: 查看详细的安全分析,该分析检查恶意软件、凭据盗窃尝试、可疑的网络调用和代码执行风险
做出安装决定: 根据安全评分和详细报告,决定是继续安装该技能还是寻找更安全的选择
可选:贡献: 由于 SClawHub 是 100% 开源的,您可以查看源代码、贡献改进或 Fork 该项目以满足您自己的安全扫描需求
SClawHub 常见问题
SClawHub是一个ClawHub技能的安全扫描服务,它提供对技能的安全风险的自动分析和AI审查。它使用与ClawHub相同的技能URL,但使用不同的域名(sclawhub.com)。











