安全扫描
OpenClaw
安全
medium confidence该技能的操作(搜索 Java 文件、读取、运行正则检查、调用 P3C 子技能、生成 Markdown 报告)与其目的(运行 P3C 代码质量检查)一致,无明显不匹配,但应审查操作信任点。
评估建议
技能如描述,但在启用前,请确认平台提供 Trae IDE 工具,审查子技能的实现和权限,提供特定代码路径,避免使用不受信任的用户输入,并确保子技能可信任。...详细分析 ▾
✓ 用途与能力
名称/描述(P3C Java 代码质量检查)与运行时指令一致:定位 .java 文件、读取代码、运行诊断/正则表达式、聚合结果并生成报告。无不相关的凭据、二进制文件或安装步骤。
ℹ 指令范围
指令专注于扫描 Java 源代码和生成报告。两点需要注意:(1) 指令调用多个子技能(p3c-coding-style、p3c-security-rules 等),这些子技能在此不包含,应审查其行为和权限;(2) 技能使用通用文件读取工具(Glob/Read/SearchCodebase),会访问用户提供的任意路径,用户应避免指向敏感系统目录或秘密。
✓ 安装机制
仅指令的技能,无安装规范和代码文件——安装风险最低。依赖平台内置工具(Trae IDE 工具),而非下载代码。
✓ 凭证需求
无环境变量、凭据或配置路径被请求。文件访问范围仅限用户指定的代码路径,适合代码质量检查器。
✓ 持久化与权限
always:false,无安装或修改系统范围设置。技能不请求持久权限或修改其他技能的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/13
p3c-code-quality 技能的初始发布,提供基于 2022 版阿里巴巴 Java 开发手册的全面代码质量检查,聚合多个子技能,使用 Trae IDE 内置工具生成详细 Markdown 报告。
● 无害
安装命令 点击复制
官方npx clawhub@latest install p3c-code-quality
镜像加速npx clawhub@latest install p3c-code-quality --registry https://cn.clawhub-mirror.com
技能文档
本技能基于阿里巴巴Java开发手册P3C规范,对代码进行全面的质量检查测试。... (中间内容保持原文未翻译,仅示例)...
最佳实践
- 定期检查:建议在代码提交前进行 P3C 规范检查
- 持续集成:将 P3C 检查集成到 CI/CD 流程中
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制