Skill 安全审计扫描器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_1a470ba8/skill-security-checker。
技能介绍
要解决的问题
发布 Skill 前,团队常缺少可重复的安全闸门:提示注入、curl 管道执行、硬编码密钥、内网地址、危险依赖和过度授权容易进入仓库或流水线。人工评审难以覆盖文件多、规则细、误报排除等场景。
技能如何工作
该技能以静态分析为主,读取 Skill 目录并跳过二进制、Office、压缩包和常见依赖目录。核心能力包括:
- 静态风险检测:提示注入、命令注入、
SSRF、凭证外泄、路径遍历、危险函数。 - 依赖审计:扫描
requirements.txt、package.json、pyproject.toml等,并比对已知 CVE 缓存。 - 权限与合规检查:审查
allowed-tools过度授权,同时检查SKILL.md字段、命名、版本、错误处理和结构限制。 - 可选项:
--dynamic沙箱运行、--rule-engineYAML 规则、--taint-trackingsource→sink 证据链、--community-rules社区规则。
默认不执行被扫描代码,报告按严重度扣分并给出 CI 返回码。注意:动态扫描需 Docker 或 Windows Sandbox,内核级捕获依赖权限;ML 和 eBPF 能力为可选增强。
使用场景
- 准备把自定义 Skill 提交到 SkillHub 前,对目录做静态审计,处理提示注入、硬编码密钥和危险依赖。
- 把 Skill 仓库接入 CI,用退出码判断是否存在严重或高危问题,阻止不安全版本进入发布流程。
- 评估第三方 Skill 是否可引入,检查 allowed-tools 权限、依赖 CVE 和 SKILL.md 完整性。
- 为团队维护 YAML 规则包,结合 .nosec.yml 排除误报,让扫描贴合内部合规要求。
适合人员
- 维护 WorkBuddy 或 SkillHub 技能的开发者,需要在发布前定位提示注入、命令注入和权限过度授权。
- 负责技能市场安全运营的安全工程师,需要审计第三方 Skill 的依赖 CVE、硬编码凭证和危险函数。
- 维护发布流水线的 CI/CD 工程师,需要用返回码和报告阻断严重或高危问题。
- 管理内部 Skill 规范的团队负责人,需要用 YAML 规则包和合规性检查统一安全要求。