Agent Skills
返回列表
技能安全审查 Pro

技能安全审查 Pro

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_80e2caa5/skill-vetter-pro

技能介绍

问题

当模型安装第三方 skill 时,风险常不在功能,而在隐藏行为:危险代码、文件越权、网络回传、依赖漏洞或安装后篡改。skill-vetter-pro 将临时人工检查变成可重复、可追溯的安全审查流程。

工作方式

它围绕 四维审查 展开:skill_vet.py 用 AST 静态扫描识别 eval、exec、base64 解码、SSH 私钥读取等模式;skill_behavior_monitor.py 用 strace 观察系统调用、文件修改、进程创建和网络连接;skill_integrity_checker.py 做 SHA256 校验,降低审查后篡改风险;dependency_cve_checker.py 查询依赖漏洞。

流程先确认路径和策略,再检查 Docker、镜像与脚本;通过 sessions_spawn 在子会话中执行,按 LOW / MEDIUM / HIGH / EXTREME 裁决,并写入 records/vetting-log.md。

适用边界

适合安装第三方技能前、复审官方技能或收到告警后。静态扫描只能识别已知危险模式;行为监控依赖沙箱环境;CVE 检查覆盖常见清单,但不替代补丁升级。

使用场景

  • 从社区仓库安装陌生 skill 前,运行 AST 静态扫描并输出风险裁决。
  • 官方 skill 发布新版本后,执行 SHA256 完整性校验和依赖 CVE 复审。
  • 收到 skill 安全告警后,在子会话中用 strace 追踪运行时行为并记录报告。
  • 为 agent 插件接入前,检查 requirements.txt 或 package.json 的第三方依赖漏洞。

适合人员

  • 负责在 agent 工作区安装第三方 skill 的运维工程师,需要在安装前确认风险等级。
  • 维护大模型技能市场的平台工程师,需要为上架 skill 建立可追溯的审查记录。
  • 使用 requirements.txt 或 package.json 管理依赖的后端工程师,需要检查依赖 CVE。
  • 对安全告警负责的 SRE,需要在隔离环境中收集运行时行为证据并复现审查。