01
このSkillでできること
- ✓変更内容に応じたバージョン種別の判断を支援する
- ✓Clawスキルとウェブサイトのリリース作業を案内する
- ✓バージョン更新、タグ付け、リリース検証の流れを整理する
- ✓リリース前の品質確認やスキルパッケージ検証を案内する
02
使い方
01
STEP 1
変更内容を確認し、パッチ・マイナー・メジャー・プレリリースの種別を選ぶ
02
STEP 2
リリース前の確認事項と検証を実行する
03
STEP 3
バージョンを更新してリリース用タグを作成する
04
STEP 4
リリース後にタグと成果物を確認する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/prompt-security/clawsec手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
set -euo pipefail
SKILL_NAME="claw-release"
VERSION="0.0.4"
REPO="prompt-security/clawsec"
TAG="${SKILL_NAME}-v${VERSION}"
BASE="https://github.com/${REPO}/releases/download/${TAG}"
ZIP_NAME="${SKILL_NAME}-v${VERSION}.zip"
TMP_DIR="$(mktemp -d)"
trap 'rm -rf "$TMP_DIR"' EXIT
RELEASE_PUBKEY_SHA256="711424e4535f84093fefb024cd1ca4ec87439e53907b305b79a631d5befba9c8"
curl -fsSL "$BASE/checksums.json" -o "$TMP_DIR/checksums.json"
curl -fsSL "$BASE/checksums.sig" -o "$TMP_DIR/checksums.sig"
curl -fsSL "$BASE/signing-public.pem" -o "$TMP_DIR/signing-public.pem"
curl -fsSL "$BASE/$ZIP_NAME" -o "$TMP_DIR/$ZIP_NAME"
curl -fsSL "$BASE/SKILL.md" -o "$TMP_DIR/SKILL.md"
curl -fsSL "$BASE/skill.json" -o "$TMP_DIR/skill.json"
ACTUAL_PUBKEY_SHA256="$(openssl pkey -pubin -in "$TMP_DIR/signing-public.pem" -outform DER | shasum -a 256 | awk '{print $1}')"
if [ "$ACTUAL_PUBKEY_SHA256" != "$RELEASE_PUBKEY_SHA256" ]; then
echo "ERROR: signing-public.pem fingerprint mismatch" >&2
exit 1
fi
openssl base64 -d -A -in "$TMP_DIR/checksums.sig" -out "$TMP_DIR/checksums.sig.bin"
openssl pkeyutl -verify -rawin -pubin \
-inkey "$TMP_DIR/signing-public.pem" \
-sigfile "$TMP_DIR/checksums.sig.bin" \
-in "$TMP_DIR/checksums.json" >/dev/null
hash_file() {
if command -v shasum >/dev/null 2>&1; then
shasum -a 256 "$1" | awk '{print $1}'
else
sha256sum "$1" | awk '{print $1}'
fi
}
verify_manifest_file() {
asset="$1"
pcurl -fsSL https://clawsec.prompt.security/advisories/feed.json \
| jq '.advisories[] | select(.severity == "critical" or .severity == "high")'npm install
npm run dev04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
今回の変更内容をもとに、適切なバージョン種別、リリース前確認、タグ付け、検証の手順を整理してください。出力例を見る
変更は後方互換の新機能なのでマイナーリリース候補です。事前確認、バージョン更新、タグ付け、リリース検証の順で進めます。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信検出あり
Shellコマンド実行検出あり
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報明確な記述なし
検出根拠を見る
- shell: tHub advisories that do not yet have CVE identifiers. ```bash curl -fsSL https://clawsec.prompt.security/advisories/feed.json \ | jq '.advisories[] |
- shell: d, test, and contribute Run the web catalog locally: ```bash npm install npm run dev ``` Run the repository’s local quality gate before pushing: ```
- network: bumping, tagging, and release verification. homepage: https://clawsec.prompt.security metadata: internal: true openclaw: emoji: "🚀" category
- network: wSec catalog. **An internal tool by [Prompt Security](https://prompt.security)** --- ## Vercel Skills Installation Install with the Vercel Skills CLI
06