SClawHub
SClawHub 是一個安全掃描器和驗證平台,透過提供自動分析和 AI 驅動的安全審查,幫助使用者免受惡意 ClawHub 技能的侵害。
https://sclawhub.com/?ref=producthunt&utm_source=aipure

產品資訊
更新時間:2026年02月16日
什麼是 SClawHub
SClawHub 是一個免費且開源的安全工具,專為掃描和驗證來自 ClawHub 的技能而設計,ClawHub 是 OpenClaw AI 代理的官方外掛中心。隨著人們越來越關注透過 ClawHub 技能進行的供應鏈攻擊和惡意軟體傳播,SClawHub 充當了一個關鍵的安全層,在安裝前分析技能是否存在潛在威脅。該平台提供詳細的安全報告和信任分數,以幫助使用者就安裝哪些技能做出明智的決定。
SClawHub 的主要功能
SClawHub 是一個專為 ClawHub 技能設計的安全掃描平台,提供自動化分析和 AI 驅動的技能包審查。它提供安全評級、詳細的漏洞報告和瀏覽器擴充功能,以幫助使用者在安裝前評估技能的安全性,同時透過其開源性質保持完全的透明度。
自動化安全掃描: 結合 Semgrep 分析和 Claude AI 審查,以檢測惡意軟體、憑證竊取嘗試、可疑的網路呼叫和程式碼執行風險
信任分數系統: 為技能分配 0-100 的安全評級,並提供詳細報告,將其分為安全 (95+)、中等風險 (65+) 和嚴重風險 (25 或以下)
網域鏡像整合: 使用與 ClawHub 相同的技能 URL,但使用不同的網域前綴,從而可以無縫地檢查原始技能的安全性
開源架構: 透過 MIT 授權的程式碼為掃描器、瀏覽器擴充功能和報告生成提供完全的透明度
SClawHub 的使用案例
開發者驗證: 開發者可以在發佈到 ClawHub 之前驗證其技能的安全狀態
企業安全合規: 組織可以在部署之前評估第三方技能的安全合規性
社群保護: 使用者可以在安裝新技能之前檢查安全評級和報告,以防止潛在威脅
優點
透過開源程式碼實現完全的透明度
易於與現有的 ClawHub 基礎設施整合
結合自動化和 AI 驅動掃描的全面安全分析
缺點
需要在技能安裝過程中增加額外步驟
可能在安全掃描中產生誤報
如何使用 SClawHub
存取 SClawHub: 不要使用 clawhub.ai,而是修改 URL 以使用 sclawhub.com 進行相同的技能路徑(例如,sclawhub.com/skills/github)
安裝瀏覽器擴充功能: 安裝 SClawHub Chrome 擴充功能,以便在瀏覽 ClawHub 技能時獲得自動安全掃描
檢閱安全分數: 檢查為每個技能提供的 0-100 安全評級:95-100 是安全的 (🛡️),65-85 需要檢閱 (⚠️),低於 25 是嚴重風險 (🚨)
分析安全報告: 檢閱詳細的安全分析,檢查惡意軟體、憑證竊取嘗試、可疑的網路呼叫和程式碼執行風險
做出安裝決定: 根據安全分數和詳細報告,決定是否繼續安裝該技能或尋找更安全的替代方案
可選:貢獻: 由於 SClawHub 是 100% 開源的,您可以檢閱原始程式碼、貢獻改進或 Fork 該專案以滿足您自己的安全掃描需求
SClawHub 常見問題
SClawHub 是一個 ClawHub 技能的安全掃描器服務,它提供技能的自動分析和 AI 審查,以檢測安全風險。它使用與 ClawHub 相同的技能 URL,但使用不同的網域 (sclawhub.com)。











