Agent Skills
返回列表
🔒

Skill 安全审计扫描器

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_1a470ba8/skill-security-checker。

技能介绍

要解决的问题

发布 Skill 前,团队常缺少可重复的安全闸门:提示注入、curl 管道执行、硬编码密钥、内网地址、危险依赖和过度授权容易进入仓库或流水线。人工评审难以覆盖文件多、规则细、误报排除等场景。

技能如何工作

该技能以静态分析为主,读取 Skill 目录并跳过二进制、Office、压缩包和常见依赖目录。核心能力包括:

  • 静态风险检测:提示注入、命令注入、SSRF、凭证外泄、路径遍历、危险函数。
  • 依赖审计:扫描 requirements.txt、package.json、pyproject.toml 等,并比对已知 CVE 缓存。
  • 权限与合规检查:审查 allowed-tools 过度授权,同时检查 SKILL.md 字段、命名、版本、错误处理和结构限制。
  • 可选项:--dynamic 沙箱运行、--rule-engine YAML 规则、--taint-tracking source→sink 证据链、--community-rules 社区规则。

默认不执行被扫描代码,报告按严重度扣分并给出 CI 返回码。注意:动态扫描需 Docker 或 Windows Sandbox,内核级捕获依赖权限;ML 和 eBPF 能力为可选增强。

使用场景

  • 准备把自定义 Skill 提交到 SkillHub 前,对目录做静态审计,处理提示注入、硬编码密钥和危险依赖。
  • 把 Skill 仓库接入 CI,用退出码判断是否存在严重或高危问题,阻止不安全版本进入发布流程。
  • 评估第三方 Skill 是否可引入,检查 allowed-tools 权限、依赖 CVE 和 SKILL.md 完整性。
  • 为团队维护 YAML 规则包,结合 .nosec.yml 排除误报,让扫描贴合内部合规要求。

适合人员

  • 维护 WorkBuddy 或 SkillHub 技能的开发者,需要在发布前定位提示注入、命令注入和权限过度授权。
  • 负责技能市场安全运营的安全工程师,需要审计第三方 Skill 的依赖 CVE、硬编码凭证和危险函数。
  • 维护发布流水线的 CI/CD 工程师,需要用返回码和报告阻断严重或高危问题。
  • 管理内部 Skill 规范的团队负责人,需要用 YAML 规则包和合规性检查统一安全要求。