技能代码安全扫描
审查 OpenClaw 技能代码中与恶意软件、凭据窃取、网络调用和代码执行风险相关的模式。
SClawHub 是面向 ClawHub 技能和 OpenClaw 技能代码的独立安全扫描器。它会分析技能中的安全风险,然后提供信任评分、风险等级和报告,帮助读者在安装或使用之前判断某个技能是否看起来安全。
该网站围绕透明性和可审查性来定位产品:扫描结果会发布在技能目录中,扩展会在技能页面上显示徽章,而扫描流程同时支持粘贴代码和 URL。首页还说明,该项目永久免费、开源,并采用 Claude AI 辅助分析构建。
审查 OpenClaw 技能代码中与恶意软件、凭据窃取、网络调用和代码执行风险相关的模式。
结合静态分析与 AI 审查,生成漏洞分析和修复建议。
提供 0-100 的信任评分,并标注低、中、严重和安全等风险等级。
发布已扫描技能的安全报告,包括已扫描项目及其评分的目录视图。
提供一个浏览器扩展,可直接在 ClawHub 技能页面上显示安全徽章。
提供手动扫描流程,用户可以粘贴代码或提供技能 URL 进行分析。
在安装前检查技能的信任评分、风险标签和已报告问题,而不是只依赖技能描述。
在浏览 ClawHub 时使用浏览器扩展,这样安全徽章和报告链接会直接显示在技能页面上,无需离开网站。
粘贴本地技能文件或提供技能 URL,以检查与网络访问、凭据处理、文件操作和执行风险相关的代码模式。
浏览已发布的技能目录,对多个已扫描技能的安全发现进行比较,找出哪些更适合安全使用。
它会在安装前扫描 OpenClaw 技能代码中的安全问题。网站描述了静态代码分析、AI 驱动的漏洞检测、风险评分和公开安全报告。
浏览器扩展可在开发者模式下使用。网站说明它兼容 Chrome、Edge、Brave 以及其他基于 Chromium 的浏览器,安装方式是下载 ZIP 并加载未打包的扩展。
扫描页面说明你可以直接粘贴技能代码或提供 URL。它支持 .js、.sh 和 .py 等文件,并会执行自动扫描,实时结果即将推出。
首页说明 SClawHub 永久免费且开源。/pricing 页面目前返回 404,因此网站上没有公布单独的套餐详情。
网站说明它与 ClawHub.ai 或 OpenClaw 没有关联。它被呈现为面向 ClawHub 技能的独立安全扫描器。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
Hype 是一款 YouTube 趋势发现工具,可按类别、时间范围和评分模式查找热门话题,帮助创作者发现新兴选题、查看来源视频并决定下一步内容。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
Ably Chat 是用于构建自定义实时聊天应用的 chat API 平台,支持房间消息、输入指示、在线状态、表情回应与消息更新,并提供按使用量计费选项。