再简单一点理解:它会在你安装 Skill 之前帮你检查几件事:1️⃣来源是否可信
检查作者、仓库、下载量、更新时间等。2️⃣代码是否有恶意行为
例如:访问~/.ssh、~/.aws等敏感文件向外部服务器发送数据Base64 混淆代码eval()/exec()动态执行代码这些都会被标记为红旗。3️⃣权限范围是否异常
它会分析这个 Skill 是否申请了:文件系统访问网络请求shell 命令执行然后给出LOW / MEDIUM / HIGH / EXTREME 风险评级。4️⃣生成安全审查报告
最后输出一个结构化报告,告诉你:是否建议安装哪些地方有风险很多人把Skill Vetter当成第一道防线。那怎么安装呢?在 OpenClaw 终端里运行:clawhubinstall skill-vetter
安装成功怎么验证,终端运行:skill-vetter如果看到“skill-vetter”说明已经安装成功。