scan_skill
Security scanner for AI agent skills. Fetches the skill's script, runs static analysis checking 30+ dangerous patterns: sensitive file reads (.env, .ssh, $HOME), remote code execution (curl|bash, base64 decode + exec), obfuscation signals, reverse shells, credential leaks, affiliate link abuse. Uses pattern matching for fast results and optional DeepSeek AI for deeper review. Returns safety score 0-100, flagged violations, and recommendations.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| deep | No | Run DeepSeek AI analysis on the script content for deeper inspection. Default: true. | |
| slug | Yes | ClawHub skill slug to scan. Example: "shell", "task-planner". Required. |