技能安全审查器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_647f88ca/zy-skill1。
技能介绍
要解决的问题
代理安装第三方 skill 时,容易把未知代码当成普通扩展直接执行。SKILL.md 里如果只是功能描述,可能掩盖凭证读取、系统命令、浏览器操作或危险 API 调用。Skill Vetter 把“是否安装”拆成可复查的安全审查步骤,而不是凭感觉决定。
如何工作
- 来源检查:先判断 skill 来自 ClawdHub、GitHub 仓库、其他代理共享还是未知来源,并按信任层级调整审查强度。
- 强制代码审查:读取 skill 内全部文件,检查可疑代码、凭据处理、外发请求、文件操作、权限扩大等红旗。
- 权限范围评估:关注它需要哪些
file、browser、API、system权限,是否与声明功能一致。 - 风险分级:按
LOW、MEDIUM、HIGH、EXTREME给出安装建议;涉及 credentials、trading、system、security configs、root access 时要求人工批准或禁止安装。 - 输出审查报告:形成可记录的结论,便于后续复查和团队审计。
边界与注意
适合在引入第三方代理能力前做安全门槛,尤其适合审查 GitHub-hosted skills 和共享代码。它不是运行时代码沙箱,也不能替代完整依赖扫描、网络隔离或权限最小化策略。对高风险 skill 仍应要求人工审批,并保留审查记录。
使用场景
- 从 GitHub 拉取未知 skill 前,读取全部文件并标记凭据、系统权限风险,给出是否安装结论。
- 评估其他 agent 共享的 skill 时,按来源信任层级执行代码审查和权限范围检查。
- 对涉及交易、系统配置或凭据的 skill,要求生成 HIGH / EXTREME 风险分级与人工审批建议。
- 把一次 skill 安装前的安全审查结果整理成可复查的报告,便于团队后续审计。
适合人员
- 负责引入第三方 agent 扩展的工程师,想确认代码是否请求超出功能的权限。
- 维护 ClawdHub 或 GitHub skill 仓库的维护者,想给候选 skill 做统一安全审查。
- 管理生产环境 AI agent 权限的运维工程师,想避免未知代码访问系统、浏览器或凭据。
- 审核外包代理代码的安全负责人,想把安装前审查过程形成可追溯记录。