Agent Skills
返回列表
AI 智能体安全扫描

AI 智能体安全扫描

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_239f6ce2/agent-security-scanner-huyiwanghe。

技能介绍

要解决的问题

多智能体环境里,Claude、Cursor、Cline 等工具会在本地留下配置、脚本、MCP 定义、记忆文件和技能文件。人工审计容易漏掉硬编码凭据、os.system / subprocess 危险调用、可疑 URL 数据外传、Prompt 注入、MCP 投毒和依赖供应链风险。问题不只是“有没有恶意文件”,而是分散在不同智能体目录中的配置、行为与依赖需要统一扫描。

技能如何工作

该技能在本机运行,先完成 License 激活,再自动发现目标:

  • 内置定义:覆盖常见 AI 编码/智能体工具与框架。
  • 自定义注册:可通过 config/custom_agents.json 追加目标。
  • 泛化发现:扫描用户主目录,依据 MEMORY.md、AGENTS.md、mcp.json、agents/、skills/ 等标记识别未知智能体。

随后执行 41 条 L1-L3 加密规则与 14 条 L4-L6 传感器规则,覆盖凭据泄露、命令执行、网络请求、文件操作、Prompt 注入、远程脚本执行、混淆编码、供应链、MCP 投毒和行为异常。输出自包含 HTML 报告与 JSON 告警数据,支持按日期保存、增量扫描与告警复用。

适用边界与注意点

工具只扫描用户主目录下的智能体数据目录,不访问 /etc、/root、Windows 系统目录等敏感路径;扫描结果保存在本地 HTML、JSON 和 SQLite 中。可选 AI 研判默认禁用,启用后由用户自行配置 API 端点与密钥。规则库加密存储,可用 --list-rules 查看规则目录,但具体正则模式不随包公开。定时扫描会覆盖当日报告,历史报告按日期保留。

使用场景

  • 安全工程师在上线前扫描本机 AI 智能体,检查硬编码凭据、危险命令和 Prompt 注入风险。
  • 平台运维人员巡检开发机上的多个智能体目录,生成当日 HTML 报告与 JSON 告警数据。
  • 合规审计人员导出结构化告警,用于核查 AI 智能体配置、MCP 定义和技能文件的风险项。
  • 智能体开发者提交自定义技能前,扫描 `mcp.json`、脚本和记忆文件,确认无敏感路径与可疑网络请求。

适合人员

  • 需要审计 AI 智能体配置、脚本和 MCP 文件的安全工程师。
  • 维护多台开发机上多个本地智能体、需要定时安全巡检的平台运维人员。
  • 需要本地 HTML/JSON 报告作为证据的合规审计人员。
  • 发布前要检查技能文件、API Key 和危险命令的智能体开发者。