OpenClaw 快速普及 高权限 AI 代理平台同时暴露 skills 供应链与假冒安装风险
OpenClaw 是近期快速普及的开源 AI 代理平台,主打可自托管(self-hosted)、可透过 skills 扩充能力,并可与本机环境及外部服务整合。官方文件显示,ClawHub 是 OpenClaw 的公开 skill registry,用户可透过该平台搜寻、安装、更新及发布 skills,而 skills 一般以 SKILL.md 及相关支援档案构成。官方亦明确提醒,第三方 skills 应被视为不受信任程式码(untrusted code)处理。