技能安全审查器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_ecf8fbc6/skill--vetter。
技能介绍
在安装 AI 代理技能时,未经审查的第三方代码可能引入严重安全风险,如数据泄露或系统破坏。Skill Vetter 是一套安全优先的审查协议,用于在部署前系统化评估技能风险。
问题背景
AI 技能平台(如 ClawdHub 或 GitHub)提供大量共享技能,但来源多样且质量不一。直接安装未知技能可能导致 credential 窃取、权限滥用或恶意代码执行,增加运维和安全负担。传统安装流程往往忽略主动审查,使得风险潜伏。
核心能力与工作流程
Skill Vetter 通过结构化步骤实施全面审查:
- 来源检查:验证发布者信誉和仓库状态,例如优先审查官方技能或高星仓库(1000+ Stars)。
- 代码审查(强制性):读取技能所有文件,检查潜在红旗,如访问
credentials、修改system配置或涉及交易操作。 - 权限范围:分析技能请求的权限,确保最小化原则,避免过度授权。
- 风险分类:根据风险等级(🟢 低、🟡 中、🔴 高、⛔ 极端)决定行动,高风险需人工批准。
审查后生成标准化报告,包含风险级别和建议。协议还定义信任层次,指导从官方技能到未知来源的审查强度。
适用边界与注意事项
Skill Vetter 适用于安装前的安全评估,但非万能防护:
- 当风险不确定时,应寻求人工决策,避免自动安装高风险技能(如涉及安全配置或根访问)。
- 审查记录有助于未来参考,但需结合具体环境调整。
- 协议强调:没有技能值得牺牲安全,怀疑时宁愿不安装。
使用场景
- 当从 ClawdHub 下载新技能时,使用 Skill Vetter 进行来源验证和代码扫描,确保安装前无恶意行为。
- 在部署技能到生产环境前,运行 Skill Vetter 检查技能请求的权限范围,避免过度授权和潜在数据泄露。
- 遇到高风险技能(如涉及系统配置)时,生成审查报告并请求团队人工批准,以符合安全协议。
- 定期审计已安装的 AI 技能,使用 Skill Vetter 更新风险分类,确保持续安全合规。
适合人员
- 运维工程师:需要审查团队安装的 AI 技能,防止引入安全漏洞和系统不稳定。
- AI 开发者:在发布自定义技能前,使用审查协议自检代码安全性和权限设置。
- 安全管理员:负责评估高风险技能安装请求,基于审查报告做出批准决策。
- 项目经理:在引入新 AI 工具时,要求安全审查以符合公司合规标准和降低风险。