ClawHub生态高频技能安全扫描结果公布

GoPlus于3月12日在社交媒体发布报告,对ClawHub生态中下载频率最高的100个Skill进行全面安全检测。结果显示,共有21个技能被拦截,占总数的21%,主要涉及网络穿透、敏感API调用及自动发信等高风险行为;另有17个技能被标记为警告状态,占比17%,存在潜在安全隐患。

高风险行为需强制人工审核

报告指出,具备明确高风险特性的技能应强制启用「Human-in-the-Loop (HITL)」人工确认机制,确保关键操作在执行前获得人工干预。对于安全性要求较高的用户群体,即便面对仅被警告的技能,也建议加入人工确认流程,以降低意外风险。

此次扫描凸显了自动化工具在实际应用中面临的合规与安全挑战,推动生态内建立更严格的行为审查机制。