OpenClaw 快速普及 高權限 AI 代理平台同時暴露 skills 供應鏈與假冒安裝風險
OpenClaw 是近期快速普及的開源 AI 代理平台,主打可自託管(self-hosted)、可透過 skills 擴充能力,並可與本機環境及外部服務整合。官方文件顯示,ClawHub 是 OpenClaw 的公開 skill registry,用戶可透過該平台搜尋、安裝、更新及發佈 skills,而 skills 一般以 SKILL.md 及相關支援檔案構成。官方亦明確提醒,第三方 skills 應被視為不受信任程式碼(untrusted code)處理。