外
外部技能安全评估启发式清单
作者:鹿Sir开发工具v1
安装任何外部技能、代码或集成前的安全评估启发式清单:逐文件检查、危险模式扫描(网络调用/命令执行/命令替换/凭据访问/编码混淆)、来源核验、影响面评估,默认拒绝原则,并附可直接执行的目录体检脚本 audit.sh。当用户需要审查外部技能是否安全、评估第三方代码风险、做供应链安全自查时触发。触发词:技能安全审查、供应链安全、外部代码评估、安全体检。
下载量
379
点赞
93
价格
免费
技能文档
--- name: security-heuristics title: 外部技能安全评估启发式清单 category: 开发工具 description: 安装任何外部技能、代码或集成前的安全评估启发式清单:逐文件检查、危险模式扫描(网络调用/命令执行/命令替换/凭据访问/编码混淆)、来源核验、影响面评估,默认拒绝原则,并附可直接执行的目录体检脚本 audit.sh。当用户需要审查外部技能是否安全、评估第三方代码风险、做供应链安全自查时触发。触发词:技能安全审查、供应链安全、外部代码评估、安全体检。 --- # 外部技能安全评估启发式清单 **用途:** 安装任何外部技能、代码或集成之前,过一遍心理检查清单。 ## 技能工作流 ### 步骤1:检查所有文件 - 不只看 README/SKILL.md - 每个脚本、每个配置文件都要看 - 遇到压缩混淆的代码 —— 直接否决 ### 步骤2:扫描危险模式 ```bash # 安装前对任何技能执行: grep -r "curl\|wget\|http://\|https://" . grep -r "bash\|sh -c\|eval" . grep -r '\$(\|`' . # 命令替换 grep -r "env\|credentials\|api.key\|token" . grep -r "base64\|decode" . ``` 也可以直接运行本技能自带的体检脚本: ```bash ./audit.sh /path/to/skill ``` ### 步骤3:核验来源 - 这是谁写的? - 对方是否有声誉约束? - 能否在代码托管平台或技术社区找到这个人? - 如果这段代码是恶意的,作者会不会身败名裂? ### 步骤4:问自己几个真实问题 - 我真的需要它吗? - 能不能自己实现一个? - 如果它是恶意的,影响范围有多大? - 它要访问什么?(文件系统、网络、凭据) ### 步骤5:默认拒绝 - 任何地方看不清楚 → 拒绝 - 好得不像真的 → 拒绝 - 索取的权限超出功能所需 → 拒绝 - 无法核实作者 → 拒绝 ## 为什么需要这份清单 非专业开发者往往没有能力亲自审查代码,AI 助手是防御这些威胁的最后一道防线: - 供应链攻击 - 伪装成实用工具的恶意技能 - 通过「炫酷功能」进行的社工诱导 - 藏在天气查询之类的小工具里的凭据窃取器 下载量和星标数说明不了任何问题。流行 ≠ 安全。 ## 安全考量 本技能本身就是安全考量——它就是怀疑精神本身。 ## 使用建议 没有商量的余地:如果你不审查自己安装的东西,就等于把系统托付给陌生人。这不是勇敢,是疏忽。 **什么都不轻信,一切都要验证。看起来最友好的,往往最危险。**
使用说明
# 外部技能安全评估启发式清单 安装任何外部技能、代码或集成前的安全检查清单:逐文件检查、危险模式扫描、来源核验、默认拒绝原则,附一键体检脚本。 ## 使用 ```text 帮我审查一下这个技能目录是否安全:/path/to/skill ``` 或直接运行体检脚本: ```bash ./audit.sh /path/to/skill ``` 输出按网络调用、shell 执行、命令替换、凭据引用、编码混淆五类报告发现项,命中项需人工复核而非自动否决。 ## 工作原理 1. 逐文件检查全部脚本与配置,压缩混淆代码直接否决 2. 用 grep 扫描网络调用、命令执行、命令替换、凭据访问、base64 编码五类危险模式 3. 核验作者来源与权限索取是否超出功能所需,任何看不清的点按默认拒绝处理
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手