技能扫描不构成安全边界
certik.com | 研究 | #ai-security | #web3 | #open-source | #ai-agents | #supply-chain-security | #skills | #clawhub | #web3-security | #openclaw | #skill-scanning | #security-boundary | #third-party-code
摘要
文章以 OpenClaw 与 Clawhub 的技能审核流程为例,论证对第三方 Skill 的扫描(VirusTotal、AI 审查)并不构成真正的安全边界——Skill 在特权运行时中执行,天然继承本地资源与工具的访问能力。
- 发布时间
- 收录时间
Skip to content