技
技能权限仲裁器
作者:鹿Sir开发工具v4
审计已安装技能的权限,精确报告每个技能访问的系统资源(网络、子进程、文件读写、环境变量及不安全操作),并支持策略执行与隔离。当用户要求「审计技能权限」「检查技能安全」「技能安全扫描」「隔离危险技能」时触发。
下载量
417
点赞
101
价格
免费
技能文档
---
name: skill-arbiter
title: 技能权限仲裁器
category: 开发工具
description: 审计已安装技能的权限,精确报告每个技能访问的系统资源(网络、子进程、文件读写、环境变量及不安全操作),并支持策略执行与隔离。当用户要求「审计技能权限」「检查技能安全」「技能安全扫描」「隔离危险技能」时触发。
---
# 技能权限仲裁器
审计已安装的技能,精确报告每个技能所访问的系统资源——网络、子进程、文件 I/O、环境变量以及不安全操作,无需外部依赖且支持跨平台。
## 背景问题
安装技能时往往盲目信任它们。一个声称只做 Markdown 格式化的技能,也可能悄悄打开网络连接、执行 Shell 命令或读取环境变量。本技能负责揭示每个技能实际使用的权限。
## 技能工作流
### 步骤1:全面审计
深度审计工作区内所有已安装技能,输出逐行级别的权限发现。
```bash
python3 {baseDir}/scripts/arbiter.py audit --workspace /path/to/workspace
```
### 步骤2:审计单个技能(可选)
```bash
python3 {baseDir}/scripts/arbiter.py audit <技能名> --workspace /path/to/workspace
```
### 步骤3:生成权限矩阵
以紧凑表格展示每个技能的权限类别分布。
```bash
python3 {baseDir}/scripts/arbiter.py report --workspace /path/to/workspace
```
### 步骤4:快速状态检查
一行输出整体权限风险概况。
```bash
python3 {baseDir}/scripts/arbiter.py status --workspace /path/to/workspace
```
### 步骤5:处置(可选)
- `policy --init`:初始化权限策略文件(`.arbiter-policy.json`),可自定义每类权限为 allow / review / deny
- `enforce`:按策略检查技能,标记违规项
- `quarantine <技能名>` / `unquarantine <技能名>`:隔离(重命名目录使其不被加载)或恢复技能
- `revoke <技能名>`:备份后彻底移除技能
- `protect`:一键自动巡检——审计全部技能并按策略隔离危险技能
## 检测范围
| 类别 | 风险等级 | 示例 |
|------|----------|------|
| **反序列化** | CRITICAL | pickle、eval()、exec()、__import__ |
| **子进程** | HIGH | subprocess、os.system、Popen、命令替换 |
| **网络** | HIGH | urllib、requests、curl、wget、硬编码 URL |
| **文件写入** | MEDIUM | open('w')、shutil.copy、os.remove、rm |
| **环境变量** | MEDIUM | os.environ、os.getenv、os.putenv |
| **加密** | LOW | hashlib、hmac、ssl |
| **文件读取** | LOW | open('r')、os.walk、glob |
## 退出码
- `0` — 干净,所有技能均在正常权限范围内
- `1` — 检测到权限升高(需人工复核)
- `2` — 检测到危险权限(需要处置)
## 特性说明
- 仅使用 Python 标准库,无需 pip 安装,无任何网络调用,全部本地运行
- 跨平台支持(macOS / Linux / Windows),适用于任何遵循 Agent Skills 规范的技能目录结构使用说明
# 技能权限仲裁器 审计已安装技能的权限,精确报告每个技能访问的系统资源(网络、子进程、文件 I/O、环境变量及不安全操作),支持策略执行与隔离。 ## 使用 ```bash # 全面审计工作区内所有技能 python3 scripts/arbiter.py audit --workspace /path/to/workspace # 生成权限矩阵 python3 scripts/arbiter.py report --workspace /path/to/workspace # 初始化权限策略并执行 python3 scripts/arbiter.py policy --init --workspace /path/to/workspace python3 scripts/arbiter.py enforce --workspace /path/to/workspace ``` ## 工作原理 静态扫描每个技能目录下的 `.py`、`.sh`、`.js` 等脚本,用内置模式库识别网络访问、子进程执行、文件写入、环境变量读取、反序列化等权限使用,按 CRITICAL/HIGH/MEDIUM/LOW 分级输出逐行发现。可选策略文件(`.arbiter-policy.json`)定义 allow/review/deny 规则,`enforce`/`protect` 据此隔离或提示处置高危技能。仅用 Python 标准库,本地运行,无网络调用。
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手