Safe

安装前先看这张安全榜单

不是所有来源都适合直接装。这个页面把真实入口按 风险级别审查状态来源类型 分开,普通用户也能先做判断。

8 真实来源
3 列 关键判断项
先看 再安装

低风险入口

2

优先从官方内置或可读 Markdown 入口开始

中风险入口

4

可用,但最好先读说明和源码

高风险入口

2

看到额外安装器或不透明前置,先停

已做基础审查

2

这里指来源层面的编辑审查,不是官方认证

Leaderboard

安全榜单

分数越高,通常意味着来源越清楚、脚本越可读、前置下载越少。越靠后,越应该先停下来人工复核。

编辑审查维度

来源清晰度 / 源码可见度 / 权限面 / 是否要求额外前置安装

93 #01
OpenClaw 官方内置 Skills

跟随安装发货,来源最清楚,适合第一批先用。

跟随官方版本文档公开不需要额外未知下载

官方文档明确区分 bundled、managed 和 workspace skills。这里是默认最稳的一层。

官方内置
官方发布
低风险

先从这里装,再决定要不要扩第三方。

查看来源
88 #02
QClaw Market 人工整理库

本站提供的是可读的 Markdown 模板和中文场景说明,不直接下发可执行文件。

下载为 .md详情页可读边界说明完整

这里的 Skills、Souls、Packs 都是静态 Markdown 文件,不包含自动执行器。

第三方整理站
已做人工重写
低风险

适合先学结构、抄模板,再自己改成团队版本。

查看来源
84 #03
你自己写的 Workspace Skills

来源最清楚,但风险取决于你写了什么脚本、给了什么权限。

你自己可改源码最容易读优先级最高

官方文档说 workspace skills 优先级最高,所以一旦写坏,影响也会最直接。

本地工作区
仅你自己审查
中风险

适合内网或小团队流程,但仍要做权限边界和代码复核。

查看来源
72 #04
ClawHub Public Registry

官方文档明确说明它是 public registry,内容公开可见,但不等于每条都可直接信任。

公开可见支持举报有 moderation hooks

官方页写明用户可举报 unsafe skills,管理员可 hide / delete / ban,这说明它是开放市场,不是逐条官方背书。

官方注册表
公开注册表,可举报
中风险

优先选源码可看、说明清楚、没有奇怪前置要求的条目。

查看来源
69 #05
ClawSouls / 社区 Soul 模板库

Soul 多半是文本模板,通常比带脚本的 Skill 风险低,但仍不是官方背书。

大多是文本模板适合二次改写非官方库

适合拿来做 persona 参考,不适合原样当成生产规则直接上。

社区 Soul 库
模板可见,需改写
中风险

先看角色边界,再改成你的行业、口气和禁区。

查看来源
63 #06
GitHub Skills 仓库 / Awesome List

GitHub 的好处是源码容易看,但很多仓库只是目录、安装器或聚合页,不等于已经过安全审计。

源码可见社区质量差异大常带 installer

看到 `npx` 安装器、自动同步器或附带脚本时,要把它当成代码执行而不是文档下载。

GitHub 仓库
只建议读源码后用
中风险

读完 `SKILL.md`、support files、README 和 release 记录,再决定装不装。

查看来源
44 #07
社区 Presets / Workflow 商店

Pack / Preset 往往组合更多能力和集成,方便,但权限面通常也更大。

组合资产较多可能含联网集成说明页不等于源码

商业页面和落地页不等于审计报告,越像“一键全装”,越要慢一点。

社区预设商店
需人工复核
高风险

没有源码、权限说明和更新记录,就不要直接上生产环境。

查看来源
18 #08
要求先下载 EXE / ZIP / 一键脚本的条目

这不是单独某个站,而是最该直接拦截的一类来源形态。

额外可执行文件前置条件不透明高社工概率

官方安全文档已经提醒把 skill folders 当 trusted code;如果条目还要求你在外面额外跑脚本,风险只会更高。

直链下载 / 可执行前置
不建议直接装
高风险

看到额外可执行文件、密码压缩包、`curl | bash`,先停,不要抱侥幸。

查看来源

Red Flags

看到这些信号,先停

如果一个条目同时踩中 2 到 3 个红旗,不要边装边看,先当成高风险处理。

先下载 exe / 压缩包

Skill 页面不该先把你引到外部可执行文件。如果看见这类前置,先停。

要求直接跑 curl | bash

把远程脚本直接喂给 shell,本质上就是把整台机器交出去。

作者、版本、更新记录不清楚

来源模糊、没有 changelog、没有最近更新时间的条目,不适合先装。

权限和边界写不明白

会读什么、会写什么、会不会联网、会不会执行命令,必须写清楚。

下一步

先从低风险入口开始,再慢慢扩

普通用户最稳的顺序是:先看官方内置和可读 Markdown,再看公开注册表,最后才碰带安装器和复杂集成的东西。