skill-auditor

Audit OpenClaw skills for security vulnerabilities using a six-step review protocol.

70|10|Updated Feb 5, 2026
One-click install
npx skills add https://github.com/UseAI-pro/openclaw-skills-security --skill skill-auditor-useai-pro
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: skill-auditor
Source: https://github.com/UseAI-pro/openclaw-skills-security/tree/main/skills/skill-auditor
Command: npx skills add https://github.com/UseAI-pro/openclaw-skills-security --skill skill-auditor-useai-pro

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill prevents the installation of potentially malicious or insecure OpenClaw skills by performing a comprehensive security audit before they are integrated into your environment.

Core Features & Use Cases

  • Pre-install Security Vetting: Analyzes skills for typosquatting, dangerous permissions, prompt injection vulnerabilities, supply chain risks, and data exfiltration patterns.
  • Structured Audit Protocol: Follows a six-step process to provide a detailed security report.
  • Use Case: Before installing a new skill from an unknown source, use this auditor to receive a clear verdict (SAFE, SUSPICIOUS, DANGEROUS, BLOCK) along with specific findings and recommendations.

Quick Start

Use the skill-auditor to audit the provided SKILL.md file for security vulnerabilities.

Frequently Asked Questions about skill-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I check a skill for prompt injection and security vulnerabilities before installing it?

To check for prompt injection and security vulnerabilities, audit the skill's SKILL.md file using a structured six-step protocol that identifies data exfiltration patterns and yields severity-based verdicts.

What is typosquatting and how can I prevent installing malicious skills?

Typosquatting is a supply chain attack where malicious skills mimic legitimate names to deceive users. You can prevent installing malicious skills by running a pre-install security vetting process that analyzes the skill file for deceptive naming patterns.

How do I audit OpenClaw skills for excessive permissions and supply chain risks?

You audit OpenClaw skills for excessive permissions and supply chain risks by analyzing the skill's metadata against a structured review protocol, which generates a safe-run plan and a specific security verdict.

What security verdicts are provided when auditing skills for data exfiltration patterns?

When auditing skills for data exfiltration patterns, the security review provides four severity-based verdicts: SAFE, SUSPICIOUS, DANGEROUS, or BLOCK, accompanied by specific findings and recommendations to prevent unsafe installations.

Can I use a six-step audit protocol to vet unknown OpenClaw skills?

Yes, you can vet unknown OpenClaw skills using a six-step audit protocol that analyzes typosquatting, dangerous permissions, prompt injection, supply chain risks, and data exfiltration patterns before integration into your environment.