技
技能安全审查
作者:鹿Sir开发工具v1
安全优先的技能安装前审查协议,用于在安装任何来源的技能前检查来源信誉、代码红旗信号、权限范围与风险等级,输出结构化审查报告。当用户要求安装技能、评估技能安全性、审查技能来源或检查技能代码是否可信时使用。触发词:技能审查、安装前检查、技能安全、红旗检测、风险评估、skill vetter。
下载量
434
点赞
102
价格
免费
技能文档
---
name: azhua-skill-vetter
title: 技能安全审查
description: 安全优先的技能安装前审查协议,用于在安装任何来源的技能前检查来源信誉、代码红旗信号、权限范围与风险等级,输出结构化审查报告。当用户要求安装技能、评估技能安全性、审查技能来源或检查技能代码是否可信时使用。触发词:技能审查、安装前检查、技能安全、红旗检测、风险评估、skill vetter。
category: 开发工具
---
# 技能安全审查
面向 AI 技能的安全优先审查协议。**未经审查,不安装任何技能。**
## 适用时机
- 安装任何来源(技能市场、GitHub 仓库等)的技能之前
- 评估其他用户分享的技能时
- 任何被要求安装未知代码的场景
## 技能工作流
### 步骤 1:来源核查
逐项确认:
- [ ] 技能来自哪里?
- [ ] 作者是否知名/可信?
- [ ] 下载量/Star 数多少?
- [ ] 最近更新时间?
- [ ] 是否有其他用户的评价?
### 步骤 2:代码审查(必做)
通读技能内全部文件,检查以下红旗信号:
```
🚨 出现以下情况立即拒绝:
─────────────────────────────────────────
• 向未知 URL 发起 curl/wget 请求
• 向外部服务器发送数据
• 索要凭证/令牌/API Key
• 无明确理由读取 ~/.ssh、~/.aws、~/.config
• 访问记忆/身份类文件(MEMORY.md、USER.md、IDENTITY.md 等)
• 对任意内容执行 base64 解码
• 使用 eval()/exec() 处理外部输入
• 修改工作区之外的系统文件
• 未在文档列明就安装软件包
• 直接向 IP 地址(而非域名)发起网络请求
• 混淆代码(压缩、编码、压缩化处理)
• 要求提权/sudo 权限
• 访问浏览器 Cookie/会话
• 触碰凭证文件
─────────────────────────────────────────
```
### 步骤 3:权限范围评估
- [ ] 需要读取哪些文件?
- [ ] 需要写入哪些文件?
- [ ] 会执行哪些命令?
- [ ] 是否需要网络访问?访问哪里?
- [ ] 权限范围对于其声明的用途是否最小化?
### 步骤 4:风险分级
| 风险等级 | 示例 | 处置 |
|---------|------|------|
| 🟢 低 | 笔记、天气、格式化 | 基础审查后可安装 |
| 🟡 中 | 文件操作、浏览器、外部 API | 必须完整代码审查 |
| 🔴 高 | 凭证、交易、系统配置 | 需用户人工批准 |
| ⛔ 极高 | 安全配置、root 权限 | 禁止安装 |
## 输出格式
审查完成后输出以下报告:
```
技能审查报告
═══════════════════════════════════════
技能:[名称]
来源:[技能市场 / GitHub / 其他]
作者:[用户名]
版本:[版本号]
───────────────────────────────────────
指标:
• 下载量/Star:[数量]
• 最近更新:[日期]
• 已审查文件数:[数量]
───────────────────────────────────────
红旗信号:[无 / 逐条列出]
所需权限:
• 文件:[列表或"无"]
• 网络:[列表或"无"]
• 命令:[列表或"无"]
───────────────────────────────────────
风险等级:[🟢 低 / 🟡 中 / 🔴 高 / ⛔ 极高]
结论:[✅ 可安装 / ⚠️ 谨慎安装 / ❌ 不要安装]
备注:[其他观察]
═══════════════════════════════════════
```
## GitHub 来源快捷核查
```bash
# 查看仓库统计
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{stars: .stargazers_count, forks: .forks_count, updated: .updated_at}'
# 列出技能文件
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'
# 抓取并审查 SKILL.md
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"
```
## 信任层级
1. **官方技能** → 较低审查强度(仍需审查)
2. **高星仓库(1000+)** → 中等审查强度
3. **知名作者** → 中等审查强度
4. **全新/未知来源** → 最高审查强度
5. **索要凭证的技能** → 一律需用户人工批准
## 提醒
- 没有任何技能值得牺牲安全性
- 拿不准就不安装
- 高风险决策交由用户拍板
- 记录审查结论以便后续追溯使用说明
# 技能安全审查 安全优先的技能安装前审查协议:核查来源、审查代码红旗信号、评估权限范围并给出风险分级。 ## 使用示例 1. 对 Agent 说:「安装这个技能前先帮我做个安全审查」并提供技能来源(市场链接或 GitHub 仓库) 2. 获得结构化审查报告:红旗信号、权限清单、风险等级(低/中/高/极高)与安装结论
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手