外部技能安全评估启发式清单

作者:鹿Sir开发工具v1

安装任何外部技能、代码或集成前的安全评估启发式清单:逐文件检查、危险模式扫描(网络调用/命令执行/命令替换/凭据访问/编码混淆)、来源核验、影响面评估,默认拒绝原则,并附可直接执行的目录体检脚本 audit.sh。当用户需要审查外部技能是否安全、评估第三方代码风险、做供应链安全自查时触发。触发词:技能安全审查、供应链安全、外部代码评估、安全体检。

下载量
379
点赞
93
价格
免费

技能文档

---
name: security-heuristics
title: 外部技能安全评估启发式清单
category: 开发工具
description: 安装任何外部技能、代码或集成前的安全评估启发式清单:逐文件检查、危险模式扫描(网络调用/命令执行/命令替换/凭据访问/编码混淆)、来源核验、影响面评估,默认拒绝原则,并附可直接执行的目录体检脚本 audit.sh。当用户需要审查外部技能是否安全、评估第三方代码风险、做供应链安全自查时触发。触发词:技能安全审查、供应链安全、外部代码评估、安全体检。
---

# 外部技能安全评估启发式清单

**用途:** 安装任何外部技能、代码或集成之前,过一遍心理检查清单。

## 技能工作流

### 步骤1:检查所有文件

- 不只看 README/SKILL.md
- 每个脚本、每个配置文件都要看
- 遇到压缩混淆的代码 —— 直接否决

### 步骤2:扫描危险模式

```bash
# 安装前对任何技能执行:
grep -r "curl\|wget\|http://\|https://" .
grep -r "bash\|sh -c\|eval" .
grep -r '\$(\|`' .  # 命令替换
grep -r "env\|credentials\|api.key\|token" .
grep -r "base64\|decode" .
```

也可以直接运行本技能自带的体检脚本:

```bash
./audit.sh /path/to/skill
```

### 步骤3:核验来源

- 这是谁写的?
- 对方是否有声誉约束?
- 能否在代码托管平台或技术社区找到这个人?
- 如果这段代码是恶意的,作者会不会身败名裂?

### 步骤4:问自己几个真实问题

- 我真的需要它吗?
- 能不能自己实现一个?
- 如果它是恶意的,影响范围有多大?
- 它要访问什么?(文件系统、网络、凭据)

### 步骤5:默认拒绝

- 任何地方看不清楚 → 拒绝
- 好得不像真的 → 拒绝
- 索取的权限超出功能所需 → 拒绝
- 无法核实作者 → 拒绝

## 为什么需要这份清单

非专业开发者往往没有能力亲自审查代码,AI 助手是防御这些威胁的最后一道防线:

- 供应链攻击
- 伪装成实用工具的恶意技能
- 通过「炫酷功能」进行的社工诱导
- 藏在天气查询之类的小工具里的凭据窃取器

下载量和星标数说明不了任何问题。流行 ≠ 安全。

## 安全考量

本技能本身就是安全考量——它就是怀疑精神本身。

## 使用建议

没有商量的余地:如果你不审查自己安装的东西,就等于把系统托付给陌生人。这不是勇敢,是疏忽。

**什么都不轻信,一切都要验证。看起来最友好的,往往最危险。**

使用说明

# 外部技能安全评估启发式清单

安装任何外部技能、代码或集成前的安全检查清单:逐文件检查、危险模式扫描、来源核验、默认拒绝原则,附一键体检脚本。

## 使用

```text
帮我审查一下这个技能目录是否安全:/path/to/skill
```

或直接运行体检脚本:

```bash
./audit.sh /path/to/skill
```

输出按网络调用、shell 执行、命令替换、凭据引用、编码混淆五类报告发现项,命中项需人工复核而非自动否决。

## 工作原理

1. 逐文件检查全部脚本与配置,压缩混淆代码直接否决
2. 用 grep 扫描网络调用、命令执行、命令替换、凭据访问、base64 编码五类危险模式
3. 核验作者来源与权限索取是否超出功能所需,任何看不清的点按默认拒绝处理

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手