Overview Apply a strict, security‑first vetting workflow before installing any ClawHub skill. Prioritize code review, permission scope, domain listing, and risk scoring.
Workflow 1) Source check — author reputation, stars/downloads, last update, reviews. 2) Code review (MANDATORY) — scan all files for exfiltration, secrets access, eval/exec, obfuscation.
3) Permission scope — files, commands, network; confirm minimal scope. 4) Recent activity — detect suspicious bursts. 5) Community check — Discord/GitHub Discussions. 6) Install safely — sandbox + inspect permissions.
Vérifiez les compétences de ClawHub avant l'installation. À utiliser lorsque l'utilisateur demande comment évaluer, auditer ou installer en toute sécurité des compétences OpenClaw/ClawHub, ou lorsque la fiabilité d'une compétence est remise en question. Source : hugomrtz/skill-vetting-clawhub.