Agent Skills
返回列表
技能安全审查器

技能安全审查器

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_647f88ca/zy-skill1。

技能介绍

要解决的问题

代理安装第三方 skill 时,容易把未知代码当成普通扩展直接执行。SKILL.md 里如果只是功能描述,可能掩盖凭证读取、系统命令、浏览器操作或危险 API 调用。Skill Vetter 把“是否安装”拆成可复查的安全审查步骤,而不是凭感觉决定。

如何工作

  • 来源检查:先判断 skill 来自 ClawdHub、GitHub 仓库、其他代理共享还是未知来源,并按信任层级调整审查强度。
  • 强制代码审查:读取 skill 内全部文件,检查可疑代码、凭据处理、外发请求、文件操作、权限扩大等红旗。
  • 权限范围评估:关注它需要哪些 file、browser、API、system 权限,是否与声明功能一致。
  • 风险分级:按 LOW、MEDIUM、HIGH、EXTREME 给出安装建议;涉及 credentials、trading、system、security configs、root access 时要求人工批准或禁止安装。
  • 输出审查报告:形成可记录的结论,便于后续复查和团队审计。

边界与注意

适合在引入第三方代理能力前做安全门槛,尤其适合审查 GitHub-hosted skills 和共享代码。它不是运行时代码沙箱,也不能替代完整依赖扫描、网络隔离或权限最小化策略。对高风险 skill 仍应要求人工审批,并保留审查记录。

使用场景

  • 从 GitHub 拉取未知 skill 前,读取全部文件并标记凭据、系统权限风险,给出是否安装结论。
  • 评估其他 agent 共享的 skill 时,按来源信任层级执行代码审查和权限范围检查。
  • 对涉及交易、系统配置或凭据的 skill,要求生成 HIGH / EXTREME 风险分级与人工审批建议。
  • 把一次 skill 安装前的安全审查结果整理成可复查的报告,便于团队后续审计。

适合人员

  • 负责引入第三方 agent 扩展的工程师,想确认代码是否请求超出功能的权限。
  • 维护 ClawdHub 或 GitHub skill 仓库的维护者,想给候选 skill 做统一安全审查。
  • 管理生产环境 AI agent 权限的运维工程师,想避免未知代码访问系统、浏览器或凭据。
  • 审核外包代理代码的安全负责人,想把安装前审查过程形成可追溯记录。