mediumCS-CFG-003
一个子技能仍缺少显式 allowed-tools 声明
父技能集声明正确,但一个子技能依赖继承的默认值。
Fix: 在子技能的 SKILL.md 文件中添加显式工具声明。
Artifact Extract 将多个子技能打包为单个已验证技能集。工具面收敛,输出可防御,并为做文档分类的团队提供独立的安装和分享命令。
Consumer-side verification runs again before install. This is the main SkillSafe-style behavior implemented in the shell.
clawsafety registry install @forensics-lab/[email protected]Publish a versioned tree hash into the registry.
clawsafety registry save ./artifact-extract --version 0.8.4仅团队分发,使用签名的内部链接。
clawsafety registry share @forensics-lab/artifact-extract --version 0.8.4 --privatef2b4a61cb97e34b6b2cd43358e19c350a88396be0df3f4be1be75a4d6dbf91a9https://github.com/forensics-lab/artifact-extract私有团队包已上传。
三个子技能已枚举并逐一扫描。
在一个子技能中发现缺少 allowed-tools 声明。
未匹配到恶意基础设施。
发布者和使用者的 tree hash 匹配。
父技能集声明正确,但一个子技能依赖继承的默认值。
该 token 已失效,但不应出现在公开示例中。
技能集打包
文件类型感知提取
证据优先的输出格式
注册中心策略标签
从可疑文件中提取证据
Office 和 PDF 分类处置
可重复的恶意软件狩猎流程