Overview Apply a strict, security‑first vetting workflow before installing any ClawHub skill. Prioritize code review, permission scope, domain listing, and risk scoring.
Workflow 1) Source check — author reputation, stars/downloads, last update, reviews. 2) Code review (MANDATORY) — scan all files for exfiltration, secrets access, eval/exec, obfuscation.
3) Permission scope — files, commands, network; confirm minimal scope. 4) Recent activity — detect suspicious bursts. 5) Community check — Discord/GitHub Discussions. 6) Install safely — sandbox + inspect permissions.
Перед установкой проверьте навыки работы с ClawHub. Используйте, когда пользователь спрашивает об оценке, аудите или безопасной установке навыков OpenClaw/ClawHub или когда надежность навыка находится под вопросом. Источник: hugomrtz/skill-vetting-clawhub.