技能安全速审
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_909957f0/skill-safety-check。
技能介绍
问题
安装第三方 Agent 技能前,使用者常看不到代码实际会做什么:是否会联网、是否读取用户文件、是否执行 shell、是否接触凭据。传统安全审计偏工程化,报告太长,普通用户难以据此做决策。
工作方式
该技能把审查拆成可执行步骤:先运行同目录静态扫描器,读取 JSON 中的 simple_report、risk_level、summary;只有在解释高风险时才展开 findings。随后按固定规则给结论:
- 低:仅文档说明,或只读取用户指定文件
- 中:含脚本、声明依赖、目的明确联网、本地读取
- 高:
shell执行、写删文件、广目录扫描、读环境变量、外部 API、网络加shell - 阻断:读取凭据路径、外发未知端点、混淆代码、下载执行、绕过安全、破坏命令或提示注入
重点检查 .js、.py、.sh、.ps1、.bat,fetch、curl、wget,fs.readFile、unlink,child_process,API_KEY、.env、.ssh、.npmrc,以及 ignore previous instructions 等注入话术。
适用边界
它输出面向非技术用户的短结论,如“会不会联网”“会不会动本地文件”,不是完整渗透测试或法律合规审查。若扫描结果可疑,应继续查文件路径与行号;对复杂依赖、运行时行为或业务数据风险,需要人工代码审计。
使用场景
- 在让客服机器人接入新技能前,检查该技能是否读取凭据或联网外发,避免泄露 API Key。
- 团队评估第三方办公辅助技能时,用短报告说明会不会读本地文件、会不会执行 shell,辅助采购决策。
- 内部上架技能市场前,查看 simple_report 与 risk_level,快速标记需人工复查的高风险包。
- 普通用户安装文档处理技能后担心它上传资料,用它判断是否存在外发端点或敏感路径访问。
适合人员
- 负责 Agent 技能上架审核的平台运营:需要把安全扫描结果转成可发布风险等级和简短说明。
- 为客服/办公流程采购第三方技能的 IT 管理员:要快速判断技能是否联网、读文件、执行命令。
- 非技术产品负责人:需要在不做代码审计时,拿到“能不能放心用”的结论。
- 内部工具集成工程师:需要检查新技能是否引用 .env、.ssh 等敏感路径或注入话术。