Clawscan
Composable security scanning harness for agent skills
供給アセットの概要
コーディングと開発 Agent
コードレビュー、リポジトリ分析、テスト、CI、GitHub、DevOps、開発ワークフロー向けのスキルです。
シナリオ
GitHub automation
I need my agent to triage GitHub issues, review pull requests, and summarize repository changes.
Agent 適合
Claude Code + CLI + Codex
Codex、Claude Code、Cursor、CLI、またはカスタム Agent に対応します。
インストール
準備完了
npx skills add openclaw/clawscan
メンテナンス
新しい
最終プッシュから 26 日
リスク
要レビュー
Dependency or permission surface needs review
GitHub 品質
12
71/100 品質 · 68/100 信頼
対象タグ
レビュー注記
Dependency or permission surface needs review · Permission surface may require sandboxing
Agent 導入スコアカード
信頼、監査、インストール準備状況を一目で確認
公開リポジトリのメタデータ、OpenAgentSkill のレビューシグナル、保守の鮮度、インストール準備状況を組み合わせたスコアです。候補選定の目安であり、人によるレビューの代替ではありません。
品質
強い本番ワークフローの候補に値する堅実な選択肢です。
信頼
サンドボックス限定信頼シグナルが不足または混在する有用な候補です。結果ループがタスク適合を示すまで、隔離されたワークスペースで使用してください。
監査
要レビューインストール準備、安全メタデータ、保守、採用リスクの機械可読なレビュー。
OpenAgentSkill Trust Score v5
インストール前に人のレビュー
実作業で使う前に、サンドボックスでのみ実行し、近い代替と比較してください。
スター
GitHub スター 12
リポジトリ活動
スター 12、フォーク 6
メンテナンス
最終プッシュから 26 日
ライセンス
MIT
インストール
npx skills add openclaw/clawscan
インストール安全性
標準パッケージまたはランタイムのインストールパス
権限範囲
secrets or environment access, shell or command execution
Agent の成果
Agent の成果データはまだありません
ドキュメント
README/SKILL.md の文脈が十分です
リスク概要
本番前にレビュー
- Low GitHub adoption signal
- Quality score needs review
- Permission surface needs review: secrets or environment access, shell or command execution
- GitHub adoption: 12 GitHub stars
インストール準備状況
インストールパスを利用可能
- インストールパスを利用できます
- リポジトリの根拠を利用できます
- ライセンスが明示されています
- Agent-Proven の成果エビデンスはまだありません
Agent 可読メタデータ
このスキルの機械可読な判断データ。
このブロックまたは埋め込み JSON を使い、Agent がこのスキルをインストールすべきか、代替を選ぶべきか、先に人のレビューを求めるべきかを判断できます。
適したタスク
- GitHub automation ワークフロー
- Claude Code チーム
- builders willing to evaluate younger projects
- Inspect repository metadata
適した Agent
インストール判断
- コマンド
- npx skills add openclaw/clawscan
- ポリシー
- ブロック
- 人によるレビュー
- はい
信頼とリスク
- 信頼
- 60/100
- 監査
- 77/100
- リスクレベル
- 要レビュー
成果ループ
- エンドポイント
- /api/agent/outcome
- イベント ID
- resolve
- 成果
- 5
使わない場合
- ベンダー提供の SLA が必要なチーム
- production agents without a repository review
- Low GitHub adoption signal
- 高リスク権限のヒント: Shell or command execution, Secrets or environment access
- Dependency or permission surface needs review
Agent セーフティ v2
33/100 · 自動インストールを避ける
This skill should not be selected by an agent without explicit human security review.
Do not auto-install. Inspect the source, dependencies, and permission surface first.
高
Shell またはコマンド実行
Skill メタデータに端末、CLI、Shell、サブプロセス、またはコマンド実行のワークフローが含まれます。
中
ネットワークアクセス
Skill はリモートページ、API、リポジトリ、外部サービスにアクセスする可能性があります。
中
ファイルシステムアクセス
Skill はプロジェクトファイル、ドキュメント、生成物、ローカルワークスペース状態を読み書きする可能性があります。
高
Secrets or environment access
Skill metadata references credentials, tokens, environment variables, or secret-bearing workflows.
- 高リスク権限のヒント: Shell or command execution, Secrets or environment access
- Dependency or permission surface needs review
インストール先
Agent ワークフローにこのスキルをインストール
公開インストールエンドポイントからコマンド、安全チェックリスト、対象プロンプト、正規リンクを取得します。
OpenAgentSkill CLI
Resolve policy, run the source installer safely, and report a verified install receipt.
$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install openclaw-clawscanAgent 解決プラン
インストール前に Agent に適合性を検証させます。
Resolve API は第一候補、代替、安全ポリシー、監査メモ、インストール先、Agent がそのまま使えるプロンプトを返します。
JSON を開く
/api/agent/resolve?task=Use%20Clawscan%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Resolve テキスト
/api/agent/resolve?task=Use%20Clawscan%20for%20an%20agent%20workflow&agent=codex&max_risk=medium&format=text
インストール引き継ぎ
/api/skills/openclaw-clawscan/install
Agent が確認すべきこと
- Resolve API でタスク適合と代替を確認。
- 監査・信頼スコアと安全ポリシーの警告を確認。
- Codex、Claude Code、Cursor、CLI のインストール先互換性を確認。
プロンプトをコピー
Task: Use Clawscan in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Clawscan%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/openclaw-clawscan/install
Install command: npx skills add openclaw/clawscan
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.Agent 引き継ぎ
別のディレクトリではなく、インストール経路を Agent に渡します。
公開インストールエンドポイントからコマンド、安全チェックリスト、対象プロンプト、正規リンクを取得します。
インストール引き継ぎ
/api/skills/openclaw-clawscan/install
LLM テキスト形式
/api/skills/openclaw-clawscan/install?format=text
代替を探す
/api/skills/search?q=Clawscan&limit=3
Agent プロンプト
Use Clawscan for this task. Review https://www.openagentskill.com/api/skills/openclaw-clawscan/install, then install with: npx skills add openclaw/clawscanRegistry メタデータ
自動スキル選択用の Agent 可読プロファイル。
Registry API 経由で判断、信頼、監査、ユースケース、インストールのシグナルを提供し、UI をスクレイピングせずに Agent が順位付けできます。
Agent 判断パネル
Companion skill for GitHub automation
本番採用前にこのスキルを候補化し、近い代替と比較してください。
スタック内の役割
補助スキル
主な適合
GitHub automation
信頼ラベル
有力候補
インストールパス
コマンド準備済み
使う場面
- GitHub automation ワークフロー
- Claude Code チーム
- builders willing to evaluate younger projects
根拠
- 最近のリポジトリ活動
- インストールコマンドまたは GitHub リポジトリが利用可能
- 品質プロファイル 71/100
- OpenAgentSkill エンゲージメント 7 件
先にレビュー
- Low GitHub adoption signal
実装パス
- 1サンドボックスの Agent にインストールし、GitHub automation タスクを一度最初から最後まで実行します。
- 2Compare output quality, latency, and failure behavior against at least one alternative.
- 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.
信頼プロファイル
サンドボックス限定
信頼シグナルが不足または混在する有用な候補です。結果ループがタスク適合を示すまで、隔離されたワークスペースで使用してください。
GitHub 採用度
修正GitHub スター 12
スター/フォーク活動
修正スター 12、フォーク 6; 現在のメタデータでは Issue 活動を利用できません
最近のメンテナンス
合格最終プッシュから 26 日
ライセンスの明確さ
合格MIT
良いシグナル
- AI レビュー承認済み
- インストールパスを利用できます
- リポジトリの根拠を利用できます
- 最近保守されたリポジトリ
- インストールコマンドに明確な高リスクパターンはありません
- 成果ループは準備済みですが、最初の実行が必要です
インストール前にレビュー
- Low GitHub adoption signal
- Quality score needs review
- Permission surface needs review: secrets or environment access, shell or command execution
- GitHub adoption: 12 GitHub stars
- Stars/forks activity: 12 stars, 6 forks; issue activity unavailable in current metadata
- Dependency/runtime risk: command execution surface, credential or environment access
- Permission surface: secrets or environment access, shell or command execution
- 実際の Agent 成果レポートはまだありません
- 無人インストールの前に人によるレビューが必要です
推奨アクション
実作業で使う前に、サンドボックスでのみ実行し、近い代替と比較してください。
品質プロファイル
強い Agent ワークフロー向けの候補
本番ワークフローの候補に値する堅実な選択肢です。
ワークフロー適合
このスキルを使うシナリオ
Manage repositories
GitHub automation
I need my agent to triage GitHub issues, review pull requests, and summarize repository changes.
Investigate faster
Research agents
I need my agent to research a topic, compare sources, and produce a concise report.
Automate repeated work
Workflow automation
I need my agent to automate a repeated workflow across tools and files.
ワークフロー適合
完全なワークフローに追加
Turn skills into distribution
Content growth agent
A workflow for turning newly indexed skills into SEO briefs, social drafts, comparison pages, and reusable publishing workflows.
Find, compare, and synthesize
Research report agent
A workflow for agents that gather sources, compare claims, summarize long material, and draft useful research briefs.
Operate and verify web apps
Browser QA agent
A workflow for agents that navigate products, fill forms, take screenshots, and verify real user flows across web applications.
代替候補
インストール前に比較
このタスクに適する可能性のある類似スキル。
Khazix Skills
A collection of practical, installable AI agent skills for disk cleanup, AI news retrieval, and project management, following the Agent Skills standard.
Awesome Claude Skills
A curated list of resources and tools for enhancing Claude AI workflows.
Claude Scientific Skills
A comprehensive collection of ready-to-use scientific and research skills for AI agents.
概要
# ClawScan 📡
ClawScan is a composable security scanning harness for agent skills.
Run a suite of skill security scanners, pass the results to a judge harness, and compare against multiple skill security benchmarks.
[](https://github.com/openclaw/clawscan/actions/workflows/ci.yml?query=branch%3Amain) [](https://github.com/openclaw/clawscan/actions/workflows/release.yml) [](https://github.com/openclaw/clawscan/releases)
## Quick Start
Install ClawScan:
```bash npm install -g @openclaw/clawscan ```
Command-backed scanners and judges run in ClawScan's Docker runtime by default, so keep Docker running for local scans.
Run NVIDIA SkillSpector and Cisco Skill Scanner against a local `skills/` folder:
```bash clawscan --scanner skillspector --scanner cisco ```
## Scan a known malicious skill
This example scans Trail of Bits' [`csv-summarizer`](https://github.com/trailofbits/overtly-malicious-skills/tree/4ffbf9461ef0505f9ce76a0d3694a18ec33ea531/skills/csv-summarizer) skill, which claims to summarize a CSV file but also prints every environment variable when run.
```bash git clone https://github.com/trailofbits/overtly-malicious-skills.git /tmp/overtly-malicious-skills cd /tmp/overtly-malicious-skills git checkout 4ffbf9461ef0505f9ce76a0d3694a18ec33ea531 clawscan skills/csv-summarizer \ --scanner skillspector \ --scanner cisco \ --output /tmp/clawscan-csv-summarizer.json ```
Sample findings:
```txt targets: 1 scanner_completed: 2 scanner_failed: 0 scanner_skipped: 0 issues_found: 2 gate: pass errors: 0 full_results: /tmp/clawscan-csv-summarizer.json ```
The results bundle keeps the top-level artifact plus per-scanner JSON reports.
<details> <summary>Artifact excerpt</summary>
```json { "schemaVersion": "clawscan-run-v1", "target": "skills/c
プラットフォーム互換性
技術詳細
- バージョン
- 1.0.0
- ライセンス
- MIT
- 最終更新
- 2026年8月18日
- 公開日
- 2026年7月27日
フレームワークとツール
判断の要約
補助スキル
最近のリポジトリ活動
Agent 実証エビデンス
Agent 実証エビデンス
Resolve、レビュー、インストール、限定実行後の成果レポート。
- 成功率
- —
- 直近の失敗
- —
- 成果
- 0
- 出力品質
- —
- 失敗
- 0
- 非該当
- 0
- インストール数
- 0
- リスクによりブロック
- 0
- 設定が必要
- 0
- 本番
- 0
Agent の実行結果はまだありません。最初の実行では /api/agent/outcome を通じて成功、設定要件、リスクによるブロック、失敗、非該当を報告できます。
成長ループ
共有キット
Clawscan 用のシナリオベース草案です。X へ手動投稿できます。
Before you hand an agent a repeatable workflow, give it a repeatable starting point. Clawscan: Composable security scanning harness for agent skills 12 stars https://www.openagentskill.com/skills/openclaw-clawscan?ref=x
任意:インストールコマンド付きの返信
Listing + install path for Clawscan: https://www.openagentskill.com/skills/openclaw-clawscan?ref=x Install: npx skills add openclaw/clawscan
掲載元
コミュニティにより登録
この掲載は公開ソースから登録されており、メンテナー申請が承認されるまで公式として表示されません。
- 作成者
- openclaw
- インデックス作成者
- OpenAgentSkill コミュニティインデックス
帰属は公開リポジトリまたは作成者プロフィールにリンクされています。作成者は掲載を申請して所有権シグナルを更新できます。
このスキルを申請所有者の申請
このスキル掲載を申請
この コミュニティにより登録 掲載は openclaw に帰属していますが、まだ公式として表示されていません。申請すると、確認済み所有者シグナルが追加され、今後の公開、インストール、監査更新の信頼性が高まります。
クリエイター被リンクキット
README にエビデンスバッジを追加
開発者がリポジトリを評価する場所で、正規掲載、現在の信頼・監査シグナル、実際の Agent-Proven エビデンスを表示します。
[](https://www.openagentskill.com/skills/openclaw-clawscan)
[](https://www.openagentskill.com/skills/openclaw-clawscan)
[](https://www.openagentskill.com/skills/openclaw-clawscan/audit)
[](https://www.openagentskill.com/skills/openclaw-clawscan)作者
openclaw
@openclaw
プラットフォーム適合
健全性シグナル
- GitHub スター
- 12
- 品質スコア
- 45/100
- 最終 GitHub プッシュ
- 2026年7月27日
- フレームワークのヒント
- 1
- OpenAgentSkill 閲覧数
- 6
- インストールコピー数
- 0
- 外部クリック
- 0
コミュニティシグナル
このスキルが Agent ワークフローに役立つかを共有してください。集約されたフィードバックがランキングを改善します。
信頼と安全性
サンドボックス限定
- GitHub 採用度GitHub スター 12修正
- スター/フォーク活動スター 12、フォーク 6; 現在のメタデータでは Issue 活動を利用できません修正
- 最近のメンテナンス最終プッシュから 26 日合格
- ライセンスの明確さMIT合格
- README/SKILL.md の完全性メタデータには十分な利用・ワークフロー文脈があります合格
- 依存関係/ランタイムのリスクcommand execution surface, credential or environment access確認
関連スキル
Khazix Skills
A collection of practical, installable AI agent skills for disk cleanup, AI news retrieval, and project management, following the Agent Skills standard.
19.6K スターAwesome Claude Skills
A curated list of resources and tools for enhancing Claude AI workflows.
65.9K スターClaude Scientific Skills
A comprehensive collection of ready-to-use scientific and research skills for AI agents.
31.2K スター