ClawHeart
Free tool · Local-first

SkillRouter

A local skills manager for Claude Code, Codex, OpenEva, and other Agents. Discover skills online, install them into a local center, and expose them through MCP.

Free

The current release is free to download and use. SkillRouter focuses on a lightweight skills center, usage-guide index, and local MCP bridge.

Skills Center

Browse skills from the central library, filter by category, and read usage guides.

One-click Install

Install skills into the SkillRouter local center without per-Agent symlink setup.

MCP Bridge

Expose search and install actions as local MCP tools your Agent can call directly.

Browse Skills Online

This page shows public skills from the SkillRouter center. The web version is for discovery, filtering, and usage guides; installation, sync, and MCP publishing happen in the local desktop client.

Install with desktop client

端到端加密私密通信协议

97

端到端加密私密通信协议

供应链风险预警与缓解决策助手

97

供应链风险预警与缓解决策助手

匿名 eSIM 全球数据漫游服务

97

匿名 eSIM 全球数据漫游服务

本地离线语音转文字专家

97

本地离线语音转文字专家

隐私优先的主动健康守护

97

隐私优先的主动健康守护

零成本启动企业合规认证

100

零成本启动企业合规认证

AI技能安装前的安全守门员

97

AI技能安装前的安全守门员

BLE设备MAC地址区块链铸造工具

97

BLE设备MAC地址区块链铸造工具

macOS 文件监控与 TOTP 双因素认证

100

macOS 文件监控与 TOTP 双因素认证

GDPR Cookie合规与隐私横幅指南

97

GDPR Cookie合规与隐私横幅指南

AI 驱动的隐私数据自动脱敏

92

AI 驱动的隐私数据自动脱敏

生产级 n8n 工作流设计,零静默失败

87

生产级 n8n 工作流设计,零静默失败

纯本地隐私优先的智能记账

97

纯本地隐私优先的智能记账

智能技能权限安全审计官

98

智能技能权限安全审计官

本地隐私资产的智能守护者

92

本地隐私资产的智能守护者

AI 技能安全审查与风险分级

100

AI 技能安全审查与风险分级

AI Agent 安全防护盾牌

98

AI Agent 安全防护盾牌

AI Agent 自审框架 · 零信任安全自检

100

AI Agent 自审框架 · 零信任安全自检

AI 人脸比对与身份验证专家

82

AI 人脸比对与身份验证专家

AI代理多层安全防护盾

100

AI代理多层安全防护盾

AI 代理链上安全扫描测试网

87

AI 代理链上安全扫描测试网

AI伦理合规风险智能审查助手

97

AI伦理合规风险智能审查助手

工作区敏感信息泄露检测卫士

98

工作区敏感信息泄露检测卫士

零泄露风险的本地日志脱敏专家

98

零泄露风险的本地日志脱敏专家

AI 代理跨会话身份锚定

97

AI 代理跨会话身份锚定

个人威胁情报与认知安全分析师

97

个人威胁情报与认知安全分析师

NEAR 区块链安全开发实战指南

98

NEAR 区块链安全开发实战指南

四轴伦理导航决策框架

97

四轴伦理导航决策框架

智能安全的本地网络扫描助手

92

智能安全的本地网络扫描助手

隐私优先的长期记忆管家

97

隐私优先的长期记忆管家

Nostr加密健身数据智能管家

97

Nostr加密健身数据智能管家

隐私守护的临时邮箱助手

98

隐私守护的临时邮箱助手

交互式安全护栏配置专家

92

交互式安全护栏配置专家

远程安全访问与隧道传输标准

100

远程安全访问与隧道传输标准

PDF文档权限精细管控工具

82

PDF文档权限精细管控工具

全栈安全审计工具集 · 零依赖风险

97

全栈安全审计工具集 · 零依赖风险

安全合规

AI Agent 自审框架 · 零信任安全自检

score 100

AI Agent 自审框架 · 零信任安全自检

使用说明

## 概述 Clawdbot Self-Security Audit 是一个面向 AI Agent 运行时的知识型安全审计框架,专为 Clawdbot 平台设计。该 skill 不依赖外部工具,而是通过嵌入系统化的安全检查知识,指导 Clawdbot 对自身配置进行只读审计,识别 13 个关键安全域的潜在风险。 ## 核心用法 用户可通过自然语言触发审计(如 "run security check"、"audit clawdbot"),系统将自动执行: - 配置定位:扫描 ~/.clawdbot/clawdbot.json 等配置文件路径 - 域级检测:依次检查网关暴露、DM 策略、群组控制、凭证存储、浏览器控制、网络绑定、工具沙箱、文件权限、插件信任、日志脱敏、提示注入防护、危险命令拦截及密钥扫描就绪性 - 分级报告:按 🔴 Critical / 🟠 High / 🟡 Medium 输出发现项,附带具体修复命令 - --fix 模式**:自动应用预设防护(如收紧权限、切换 allowlist 策略) ## 显著优点 1. 零信任自检设计:AI Agent 审计自身配置,实现"安全透明与自我认知"理念 2. actionable 输出:每个发现均附带可直接执行的 shell 命令或 JSON 配置片段 3. 可扩展架构:遵循标准化模板(识别漏洞→检测方法→基线定义→修复步骤),便于社区贡献新检查项 4. 纵深防御覆盖:从网络层(gateway bind)到应用层(prompt injection 防护)再到数据层(凭证权限)的全栈审计 ## 潜在局限 - 只读约束:skill 本身不修改配置,依赖用户手动执行修复命令,存在人为延迟 - 平台绑定:审计逻辑深度耦合 Clawdbot 配置结构,迁移至其他 AI Agent 平台需重写检测规则 - 动态威胁滞后:内置检查基于已知 misconfiguration 模式,对零日攻击向量或运行时内存风险无感知 - 模型依赖:建议配合现代大模型(如 MiniMax-M2.1)使用,小型模型可能因工具误用增加风险 ## 适合人群 - Clawdbot 部署运维人员:需要定期合规检查与加固 - AI 安全研究者:研究 AI Agent 攻击面与防御框架 - 企业安全团队:评估内部 AI 工具的风险暴露 - 个人高阶用户:运行具备 shell/文件系统访问权限的 AI Agent 时的自我防护 ## 常规风险 | 风险类型 | 说明 ||---------|------|| 审计过程信息泄露 | 检查凭证文件时需读取敏感内容,虽为只读但可能通过日志/输出生成侧信道 || 误报与配置中断 | `--fix` 自动修复可能过度收紧权限,导致合法工作流中断(如从 `rw` 改为 `ro` 的 workspace) || 社会工程绕过 | 审计 skill 输出详细修复步骤,若被攻击者获取可能用于定向攻击 || 运行时竞争条件 | 审计期间配置可能被外部进程修改,导致报告与实际状态不一致 |建议在生产环境启用前,先在隔离环境验证 --fix 行为,并定期(如每周)执行 clawdbot security audit --deep 建立安全基线。

security-auditai-agent-securityconfiguration-hardeningpenetration-testingclawdbotzero-trustself-assessmentcompliance

How Agents Use SkillRouter

  1. 1The user asks an Agent for a capability, for example: find a PPT skill.
  2. 2The Agent calls search_skills through SkillRouter MCP and searches local and remote skills.
  3. 3After confirmation, the Agent calls install_skill_to_center to install the selected skill.
  4. 4Future tasks can read the installed skill's instructions, scope, and usage workflow.

Install in Agent / OpenEva

Add this config to any HTTP MCP client to let your Agent call SkillRouter.

{
  "mcpServers": {
    "skillrouter": {
      "type": "http",
      "url": "http://127.0.0.1:18650/mcp"
    }
  }
}

Example Prompts

Use skillrouter to search for PPT skills
Find the high-conversion WeChat Moments copy diagnosis skill
Install this skill into the SkillRouter center

Download SkillRouter

Install the local desktop client to expose SkillRouter as an MCP service and let Agents call search and install tools.

The macOS builds are signed with Developer ID and notarized by Apple. If you still see a security warning, remove the old copy and download the latest build again.