技能安全审查器

作者:鹿Sir通用技能v1

安全优先的技能安装前审查协议,通读待安装技能的全部文件,识别危险调用、越权访问与可疑模式,输出风险分级与安装建议报告,高风险技能自动拦截。在安装任何来源不明的技能之前、审查他人分享的技能包、评估 GitHub 上的技能仓库时使用。当用户提到安装技能、技能安全、审查技能、技能风险扫描、技能是否可靠时触发。触发词:技能审查、安全扫描、风险评估、安装前检查、红旗识别。

下载量
427
点赞
102
价格
免费

技能文档

---
name: skill-vetter-hermes
title: 技能安全审查器
category: 通用技能
description: 安全优先的技能安装前审查协议,通读待安装技能的全部文件,识别危险调用、越权访问与可疑模式,输出风险分级与安装建议报告,高风险技能自动拦截。在安装任何来源不明的技能之前、审查他人分享的技能包、评估 GitHub 上的技能仓库时使用。当用户提到安装技能、技能安全、审查技能、技能风险扫描、技能是否可靠时触发。触发词:技能审查、安全扫描、风险评估、安装前检查、红旗识别。
---

# 技能安全审查器 🔒

面向 AI Agent 技能的安全优先审查协议。**未经审查的技能一律不装。**

## 适用场景

- 安装任何外部来源技能之前
- 运行来自 GitHub 仓库的技能之前
- 评估其他 Agent 分享的技能包
- 任何被要求安装未知代码的时刻

## 技能工作流

### 步骤1:来源核查

回答以下问题:

```text
- [ ] 这个技能来自哪里?
- [ ] 作者是否知名/可信?
- [ ] 下载量/星标数多少?
- [ ] 最近一次更新是什么时候?
- [ ] 有没有其他用户的评价?
```

### 步骤2:代码审查(必做)

通读技能包内**全部文件**,逐项对照红旗清单:

```text
🚨 出现以下任一情况立即拒绝:
─────────────────────────────────────────
• curl/wget 访问不明 URL
• 向外部服务器发送数据
· 索取凭据/令牌/API Key
• 无明确理由读取 ~/.ssh、~/.aws、~/.config
• 访问 MEMORY.md、USER.md、SOUL.md、IDENTITY.md 等身份记忆文件
• 对任意内容做 base64 解码
• 用 eval()/exec() 执行外部输入
• 修改工作区之外的系统文件
• 未列明依赖就安装软件包
• 网络请求直连 IP 而非域名
• 代码混淆(压缩、编码、最小化)
• 要求提权/sudo 权限
• 访问浏览器 Cookie/会话
• 触碰凭据文件
─────────────────────────────────────────
```

### 步骤3:权限范围评估

```text
评估项:
- [ ] 需要读哪些文件?
- [ ] 需要写哪些文件?
- [ ] 会执行哪些命令?
- [ ] 是否需要网络访问?访问哪里?
- [ ] 权限范围相对其声明功能是否最小化?
```

### 步骤4:风险分级与结论

| 风险等级 | 典型示例 | 处置 |
|------------|----------|--------|
| 🟢 低风险 | 笔记、天气、格式化工具 | 基础审查后可安装 |
| 🟡 中风险 | 文件操作、浏览器、API 调用 | 必须完整代码审查 |
| 🔴 高风险 | 凭据、交易、系统配置 | 需人工确认后方可安装 |
| ⛔ 极高风险 | 安全配置、root 权限 | 禁止安装 |

### 步骤5:输出审查报告

```text
技能安全审查报告
═══════════════════════════════════════
技能:[名称]
来源:[技能市场 / GitHub / 其他]
版本:[版本号]
───────────────────────────────────────
指标:
• 下载量/星标:[数量]
• 最近更新:[日期]
• 已审查文件数:[数量]
───────────────────────────────────────
红旗项:[无 / 逐条列出]

所需权限:
• 文件:[列表或"无"]
• 网络:[列表或"无"]
• 命令:[列表或"无"]
───────────────────────────────────────
风险等级:[🟢 低 / 🟡 中 / 🔴 高 / ⛔ 极高]

结论:[✅ 可安装 / ⚠️ 谨慎安装 / ❌ 禁止安装]

备注:[其他观察]
═══════════════════════════════════════
```

## 快速核查命令

针对 GitHub 上的技能仓库:

```bash
# 查看仓库热度与活跃度
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{stars: .stargazers_count, forks: .forks_count, updated: .updated_at}'

# 列出技能目录文件
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'

# 拉取并审查 SKILL.md
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"
```

## 来源信任分级

### 🟢 一级:可信渠道

```text
来源:
- 本机工作区已验证的技能目录
- 官方渠道/认证发布者的技能
扫描强度:轻量扫描(检查明显恶意行为)
处置:除非达到 ⛔ 极高风险,否则允许安装
```

### 🔴 二级:社区与其他来源

```text
来源:
- 技能市场社区区
- GitHub 仓库
- 不明来源
扫描强度:全量严格扫描(对照全部红旗项)
处置:🔴 高风险或 ⛔ 极高风险自动拦截
```

## 自动拦截规则

- **扫描失败 → 阻止安装**:宁可错杀,不可放过;直接报错,不进入安装。
- **社区技能 + 高风险 → 强制拦截**:安全优先,无确认环节,不给绕过机会。
- **可信渠道技能 + 极高风险 → 拦截**:官方渠道的技能也可能被篡改。

## 集成到安装流程

```bash
# 安装任何技能前:
1. 识别技能来源 → 确定信任等级
2. 执行安全扫描 → 生成审查报告
3. 检查是否命中拦截规则 → 决定放行或阻止
4. 被拦截 → 打印报告并以错误码退出
5. 放行 → 继续安装
6. 记录扫描结果,留存审计轨迹
```

## 牢记

- 没有任何技能值得牺牲安全性
- 拿不准就不装
- **高风险技能自动拦截,无需确认**
- **扫描失败即拦截安装**
- 把每次审查结论记录下来,供日后参考

使用说明

# 技能安全审查器

安全优先的技能安装前审查协议:识别危险调用与可疑模式,输出风险分级报告,高风险自动拦截。

## 使用

```text
安装这个技能前帮我做一次安全审查:<技能目录或仓库地址>
```

```text
用安全审查器检查这个技能包有没有红旗项
```

## 工作原理

按五步协议执行:来源核查(下载量、更新时间、作者可信度)→ 通读全部文件对照 14 项红旗清单(外发数据、索取凭据、代码混淆、提权请求等)→ 评估读写/命令/网络权限是否最小化 → 按 低/中/高/极高 四级分类并自动执行拦截规则 → 输出标准化审查报告。内置 GitHub API 快速核查命令,支持集成到任何技能安装流程做前置拦截。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手