Agent Skills
返回列表
腾讯朱雀技能安全扫描器

腾讯朱雀技能安全扫描器

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_87fe1a85/gwchen17。

技能介绍

问题背景

Agent Skills 可能包含脚本、配置、工具描述和提示词。表面上只是功能扩展,实际可能读取凭据、访问隐私目录、发起网络请求、执行 shell,甚至嵌入提示词注入或越权行为。手工审查文件分散、规则依赖经验,且容易把正常能力误判为恶意。

扫描方式

该技能采用本地静态分析:

  • 只读检查 SKILL.md、脚本、manifest、config,不执行技能代码
  • 语言锁定:根据用户消息语言输出中文/英文报告,不暴露检测过程
  • 两种模式:

- Mode A:扫描指定 agent 平台的全部技能,汇总一张风险表
- Mode B:审查单个技能文件,输出独立报告
它会比较 SKILL.md 声明的能力与代码实际使用的能力,关注凭据外传、木马/下载器、反向 shell、持久化、破坏性删除、硬编码密钥、隐私数据访问,以及 base64、Unicode、零宽字符、ROT13 等提示词越权手法。报告只呈现中等及以上、可在真实代码路径触达的问题,并给出位置、代码片段、影响和建议。

适用边界

它适合做上线前或安装后的安全初筛,尤其适合检查第三方技能、市场技能与内置技能。由于只做静态分析,不能证明运行时完全安全;网络请求是否真正发生、动态加载内容、沙箱逃逸等仍需要结合运行环境评估。报告中“需关注”表示存在敏感能力或声明不一致,不等于确认恶意。

使用场景

  • 团队上线内部 Agent 前,需要逐个检查第三方技能是否读取凭据或外传数据。
  • 运维排查 CodeBuddy、Cursor 等环境中已装技能,想生成一张按风险排序的平台总览表。
  • 开发者引入新技能时,只想审查单个 `SKILL.md` 与脚本,确认没有硬编码密钥或 shell 滥用。
  • 安全审计要判断市场技能是否存在反向 shell、持久化或提示词越权等高危行为。

适合人员

  • 管理 Agent 平台内部技能的工程负责人:上线前想知道哪些技能有凭据访问或网络外传风险。
  • 编写或发布 Agent Skills 的开发者:发布前自查 `SKILL.md` 声明与脚本实际权限是否一致。
  • 企业安全审计员:把多个 Agent 环境中的技能统一按风险分级,并记录高危发现。
  • DevOps 工程师:在 CodeBuddy、Cursor 或 Claude Code 中排查系统内置与用户安装技能的安全问题。