技能安全检测引擎
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_c64d3056/sin129。
技能介绍
解决的问题
第三方 Skill 可能在代码、依赖或 Prompt 中引入恶意行为,直接安装前难以判断其是否读取敏感环境、外联、越权或携带硬编码密钥。这个技能把安全审核变成可重复的执行过程,适合在引入、更新或 CI 前做静态风险检查。
工作方式
它在沙箱只读环境中运行,仅使用读取、依赖检查和受限分析,不做写入或执行。检测覆盖:
- 代码行为:
exec、system、文件删除/覆盖、网络访问、环境变量篡改、权限提升 - 敏感信息:API 密钥、数据库连接串、加密密钥、PII
- Prompt 风险:恶意构造、系统指令注入、上下文污染
- 依赖与合规:已知漏洞依赖、未授权包、数据跨境、隐私泄露、签名/哈希完整性
技术实现包括基于 AST 的静态模式匹配、正则识别、包依赖分析和启发式行为判断,再按维度加权评分,输出低、中、高风险等级与置信度,可生成标准报告或 JSON 结果。适合用于 Skills Hub 集成和 CI/CD 前置检查;注意它属于静态扫描,可能存在误报,大型 Skill 扫描耗时,规则需定期更新,高危结论仍需人工复核。
使用场景
- 在把第三方 Skill 加入内部 Skills Hub 前,运行一次只读沙箱扫描,检查危险 shell、网络访问和硬编码密钥。
- 在 CI 合并 Skill 更新前,解析 JSON 报告,将高风险维度阻断发布并生成审计记录。
- 对已有技能版本做升级复核,比较哈希、签名、依赖版本和已知漏洞依赖,确认完整性与供应链风险。
- 处理用户反馈某技能可疑时,聚焦 Prompt 注入、权限越权和 PII 泄露维度,输出可复核的静态检测报告。
适合人员
- 负责 Skills Hub 上架审核的运营,需要在发布前拿到可复核的安全风险报告。
- 维护 CI/CD 的 DevOps 工程师,需要把第三方技能扫描结果接入合并门禁。
- 做安全合规的工程师,需要检查硬编码密钥、PII、跨境数据和供应链依赖风险。
- 管理内部 AI 助手配置的平台工程师,需要排查 Prompt 注入、权限越权和异常外联。