Agent Skills
返回列表
AI 技能安全审查

AI 技能安全审查

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_e9b89846/skill-vetter-test。

技能介绍

要解决的问题

在 ClawdHub、GitHub 仓库或其他 agent 分享中安装未知 skill 前,缺少统一安全审查流程,容易引入读取凭据、调用系统权限、修改配置等风险。Skill Vetter 将“先审查再安装”作为硬约束,用于判断一个 skill 是否值得加载,以及需要哪一级人工审批。

技能如何工作

  • 来源检查:先判断来源可信度;官方 OpenClaw 技能可降档,但仍需审查,高星仓库、已知作者按中等审查,新来源或未验证作者执行最高审查。
  • 代码审查:要求读取 skill 内所有文件,重点查找红旗行为,例如外传数据、隐藏网络请求、访问凭据、修改安全配置、执行 shell 或获取 root 权限。
  • 权限范围:评估 skill 对文件、浏览器、API、系统或凭据访问的范围,避免过度授权。
  • 风险分级:按 LOW、MEDIUM、HIGH、EXTREME 输出处理建议;LOW 可做基础审查,MEDIUM 需要完整代码审查,HIGH 必须人工批准,EXTREME 不建议安装。
  • 审查报告:最终输出结构化结论,便于后续复用、审计和团队讨论。

注意点:它适合在运行未知 skill 前做安全门禁,尤其适合 ClawdHub、GitHub 仓库或来自其他 agent 的代码。资料中的具体红旗清单和 Quick Vet Commands 细节不完整,实际使用时仍需结合完整 skill 文件、仓库历史、依赖来源和运行环境判断;对请求凭据、交易、系统权限或 root 的技能,应始终转交人类审批。

使用场景

  • 在 ClawdHub 安装新技能前,检查来源、依赖与请求权限是否越界
  • 从 GitHub 仓库接入 agent 技能前,读取全部文件并标记安全红旗
  • 评审其他 agent 分享的技能,判断文件、浏览器或 API 调用是否需要人工批准
  • 遇到请求系统、凭据或 root 权限的未知技能时,输出阻断安装结论

适合人员

  • 负责 AI Agent 供应链安全的 SRE,上线前需要给未知技能做安全门禁
  • 接入 ClawdHub 或 GitHub 技能的平台工程师,需要输出可审计的审查报告
  • 管理多 agent 团队的架构师,需要统一 HIGH 风险技能的人工审批流程
  • 审阅第三方代码的安全工程师,需要标记凭据、root 或系统权限红旗