Agent Skills
返回列表
技能审查官

技能审查官

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_6fc58c6f/skilljackwood。

技能介绍

要解决的问题

Agent 技能通常以代码包形式安装,可能读取文件、调用 API、访问凭据甚至修改系统。直接安装未知技能的风险,比运行一段不可见依赖更隐蔽,因为技能会被代理在后续任务中反复调用。

工作方式

这个技能给安装前审查提供一套固定流程:来源检查、强制代码审查、权限范围评估、风险分级。审查重点不是替代安全扫描,而是把可疑行为、权限边界和人工决策点写清楚。

对技能包中的 SKILL.md、脚本、配置和引用资源逐文件阅读,检查是否存在数据外传、凭据读取、持久化、权限提升等红旗。对来自 GitHub 仓库的技能,可先看仓库可信度和作者记录,再进入文件级审查。

随后按能力分级:

  • LOW:笔记、天气、格式化等,基础审查后可安装
  • MEDIUM:文件操作、浏览器、API,需要完整代码审查
  • HIGH:凭据、交易、系统操作,需要人工批准
  • EXTREME:安全配置、root 访问,默认不安装

来源信任也影响审查强度:官方 OpenClaw 技能仍要审查;高星仓库和已知作者采用中等审查;新来源使用最高审查;任何索要凭据的技能都必须人工确认。最后输出审查报告,记录来源、文件、权限、风险等级和建议动作,便于留档。

使用场景

  • 在 ClawdHub 安装第三方技能前,检查来源、代码与权限,并输出审查结论。
  • 评估 GitHub 仓库里的 Agent 技能是否含凭据读取、持久化或外传行为,再决定是否安装。
  • 为团队共享技能建立准入检查,区分 LOW、MEDIUM、HIGH 风险,并标记需人工批准的项。
  • 审查索要 API token 的技能包文件与配置,判断权限范围是否超出当前任务需要。

适合人员

  • 负责 Agent 安全的工程师,希望把未知技能安装前审查流程标准化。
  • 使用 ClawdHub 的自动化负责人,需要判断第三方技能是否可进入生产环境。
  • 维护共享技能库的平台团队,希望按风险等级决定人工审批边界。
  • 审计第三方代码的 SRE,需要记录文件级审查结果和拒绝安装依据。