Overview Apply a strict, security‑first vetting workflow before installing any ClawHub skill. Prioritize code review, permission scope, domain listing, and risk scoring.
Workflow 1) Source check — author reputation, stars/downloads, last update, reviews. 2) Code review (MANDATORY) — scan all files for exfiltration, secrets access, eval/exec, obfuscation.
3) Permission scope — files, commands, network; confirm minimal scope. 4) Recent activity — detect suspicious bursts. 5) Community check — Discord/GitHub Discussions. 6) Install safely — sandbox + inspect permissions.
Competenze veterinarie su ClawHub prima dell'installazione. Da utilizzare quando l'utente chiede informazioni sulla valutazione, il controllo o l'installazione sicura delle competenze OpenClaw/ClawHub o quando l'affidabilità di una competenza è in dubbio. Fonte: hugomrtz/skill-vetting-clawhub.