Agent Skills
返回列表
技能安全速审

技能安全速审

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_909957f0/skill-safety-check。

技能介绍

问题

安装第三方 Agent 技能前,使用者常看不到代码实际会做什么:是否会联网、是否读取用户文件、是否执行 shell、是否接触凭据。传统安全审计偏工程化,报告太长,普通用户难以据此做决策。

工作方式

该技能把审查拆成可执行步骤:先运行同目录静态扫描器,读取 JSON 中的 simple_report、risk_level、summary;只有在解释高风险时才展开 findings。随后按固定规则给结论:

  • 低:仅文档说明,或只读取用户指定文件
  • 中:含脚本、声明依赖、目的明确联网、本地读取
  • 高:shell 执行、写删文件、广目录扫描、读环境变量、外部 API、网络加 shell
  • 阻断:读取凭据路径、外发未知端点、混淆代码、下载执行、绕过安全、破坏命令或提示注入

重点检查 .js、.py、.sh、.ps1、.bat,fetch、curl、wget,fs.readFile、unlink,child_process,API_KEY、.env、.ssh、.npmrc,以及 ignore previous instructions 等注入话术。

适用边界

它输出面向非技术用户的短结论,如“会不会联网”“会不会动本地文件”,不是完整渗透测试或法律合规审查。若扫描结果可疑,应继续查文件路径与行号;对复杂依赖、运行时行为或业务数据风险,需要人工代码审计。

使用场景

  • 在让客服机器人接入新技能前,检查该技能是否读取凭据或联网外发,避免泄露 API Key。
  • 团队评估第三方办公辅助技能时,用短报告说明会不会读本地文件、会不会执行 shell,辅助采购决策。
  • 内部上架技能市场前,查看 simple_report 与 risk_level,快速标记需人工复查的高风险包。
  • 普通用户安装文档处理技能后担心它上传资料,用它判断是否存在外发端点或敏感路径访问。

适合人员

  • 负责 Agent 技能上架审核的平台运营:需要把安全扫描结果转成可发布风险等级和简短说明。
  • 为客服/办公流程采购第三方技能的 IT 管理员:要快速判断技能是否联网、读文件、执行命令。
  • 非技术产品负责人:需要在不做代码审计时,拿到“能不能放心用”的结论。
  • 内部工具集成工程师:需要检查新技能是否引用 .env、.ssh 等敏感路径或注入话术。