moltcops
Pre-install security scanner for AI agent skills. Detects malicious patterns before you trust code. Local-first — code never leaves your machine.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Pre-install security scanner for AI agent skills. Detects malicious patterns before you trust code. Local-first — code never leaves your machine.
How to use
Pobierz ścieżkę do folderu umiejętności, którą chcesz przeskanować — może to być folder ze świeżo pobranym kodem, umiejętność z ClawHub lub dowolne źródło, któremu nie całkowicie ufasz.
Otwórz terminal i uruchom polecenie: python3 scripts/scan.py ścieżka-do-folderu-umiejętności. Na przykład: python3 scripts/scan.py ~/.openclaw/skills/podejrzana-umiejetnosc lub python3 scripts/scan.py ./moja-nowa-umiejetnosc.
Czekaj na wynik skanowania — skaner nie wymaga żadnych dodatkowych zależności, używa tylko standardowej biblioteki Python 3.
Przeanalizuj werdykt: PASS (kod 0) oznacza, że nie wykryto krytycznych zagrożeń i umiejętność jest bezpieczna do instalacji; WARN (kod 1) oznacza, że znaleziono wzorce wysokiego ryzyka i powinieneś przejrzeć wyniki przed instalacją; BLOCK (kod 2) oznacza krytyczne zagrożenia — nie instaluj tej umiejętności.
Jeśli wynik to PASS lub WARN po przejrzeniu, możesz bezpiecznie zainstalować umiejętność. Jeśli wynik to BLOCK, odrzuć kod i poszukaj alternatywy.