技能安全审查 Pro
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_80e2caa5/skill-vetter-pro
技能介绍
问题
当模型安装第三方 skill 时,风险常不在功能,而在隐藏行为:危险代码、文件越权、网络回传、依赖漏洞或安装后篡改。skill-vetter-pro 将临时人工检查变成可重复、可追溯的安全审查流程。
工作方式
它围绕 四维审查 展开:skill_vet.py 用 AST 静态扫描识别 eval、exec、base64 解码、SSH 私钥读取等模式;skill_behavior_monitor.py 用 strace 观察系统调用、文件修改、进程创建和网络连接;skill_integrity_checker.py 做 SHA256 校验,降低审查后篡改风险;dependency_cve_checker.py 查询依赖漏洞。
流程先确认路径和策略,再检查 Docker、镜像与脚本;通过 sessions_spawn 在子会话中执行,按 LOW / MEDIUM / HIGH / EXTREME 裁决,并写入 records/vetting-log.md。
适用边界
适合安装第三方技能前、复审官方技能或收到告警后。静态扫描只能识别已知危险模式;行为监控依赖沙箱环境;CVE 检查覆盖常见清单,但不替代补丁升级。
使用场景
- 从社区仓库安装陌生 skill 前,运行 AST 静态扫描并输出风险裁决。
- 官方 skill 发布新版本后,执行 SHA256 完整性校验和依赖 CVE 复审。
- 收到 skill 安全告警后,在子会话中用 strace 追踪运行时行为并记录报告。
- 为 agent 插件接入前,检查 requirements.txt 或 package.json 的第三方依赖漏洞。
适合人员
- 负责在 agent 工作区安装第三方 skill 的运维工程师,需要在安装前确认风险等级。
- 维护大模型技能市场的平台工程师,需要为上架 skill 建立可追溯的审查记录。
- 使用 requirements.txt 或 package.json 管理依赖的后端工程师,需要检查依赖 CVE。
- 对安全告警负责的 SRE,需要在隔离环境中收集运行时行为证据并复现审查。