装前查 · AI 工具安全风险速查

作者:鹿Sir通用技能v1

安装前查询中文 AI 生态工具(Skill、MCP、插件等)的安全风险:基于公开代码与声明的独立评估,覆盖权限透明、隐私去向、作者信誉、安全档位四个维度,支持按关键词搜索、按链接解析、查高风险 TopN、查某作者的全部工具。零 API Key,纯文本输出。当用户询问某个 AI 工具/Skill/MCP 是否安全、有无风险、能否安装,想按风险浏览工具生态,或安装前想做尽调时触发。触发词:装前查、工具安全吗、skill 有风险吗、MCP 风险查询、作者信誉、高风险工具。

下载量
368
点赞
90
价格
免费

技能文档

---
name: zhuangqiancha
title: 装前查 · AI 工具安全风险速查
description: 安装前查询中文 AI 生态工具(Skill、MCP、插件等)的安全风险:基于公开代码与声明的独立评估,覆盖权限透明、隐私去向、作者信誉、安全档位四个维度,支持按关键词搜索、按链接解析、查高风险 TopN、查某作者的全部工具。零 API Key,纯文本输出。当用户询问某个 AI 工具/Skill/MCP 是否安全、有无风险、能否安装,想按风险浏览工具生态,或安装前想做尽调时触发。触发词:装前查、工具安全吗、skill 有风险吗、MCP 风险查询、作者信誉、高风险工具。
category: 通用技能
---

# 装前查 · 中文 Agent 工具风险查询

帮用户在安装/运行一个中文 Agent 工具(Skill / MCP / 插件……)之前,先看清楚它的风险。

## 这是什么
装前查是**独立的工具风险查询层**,不是来源平台的镜像:基于公开代码与声明对工具做独立评估(权限透明 + 隐私去向 + 作者信誉 + 安全档位),帮你做到「知情同意」。结论**不构成安全担保**。

## 何时用
- 想了解某工具是否安全 / 有风险 / 能装吗
- 拿到某个工具的链接或名字,想先评估
- 按风险浏览生态(高风险 TopN、某作者的工具)
- 选型时担心权限过大 / 数据外传 / 作者不可信

## 技能工作流

### 步骤1:解析查询目标

用户给出的可能是:工具名/关键词、技能市场或 GitHub 的工具链接,或 CLI 返回的 slug(`github:…` 等形态)。

### 步骤2:调用 CLI 查询

```bash
python3 scripts/zqc_cli.py search "关键词" [--limit N] [--grade red|orange|yellow|green]
python3 scripts/zqc_cli.py lookup "<slug或URL>" [--limit 15]
python3 scripts/zqc_cli.py risk [--limit 20]
python3 scripts/zqc_cli.py author "作者名或id"
```

链接解析规则(强制):
1. **技能市场链接** → 先用其中的工具名做 `search`;唯一命中则 `lookup` 其 slug。以 `search` 结果为准,勿臆造。
2. **GitHub 链接**(可带 `/tree/...`)→ 候选 slug:`github:{owner}/{repo}`,先 `lookup`;失败再 `search "{repo}"` 或 `search "{owner}/{repo}"`。
3. 已是 slug 形态 → 直接 `lookup`。
4. 都失败 → 告知「装前查暂未收录」,可提示稍后再查或换准确工具名。

### 步骤3:按规范输出结果

**必做:**
1. 先跑 CLI 再回复;**不编造**证据、作者统计、评级、隐私去向。
2. red / orange:明确「安装前请确认接受其权限范围与数据去向」。
3. 未收录:先 `search`,再如实告知。
4. 末尾固定:「装前查基于公开代码与声明独立评估,结论不构成担保。」
5. **只输出纯文本**,不生成、不展示、不提及任何图片 / PNG / 结果卡。
6. 有收录时转述 CLI 的「更多细节」详情页链接(形如 `https://www.zhuangqiancha.com/tool/<slug>`);有「隐私去向」段则一并转述(勿臆造域名)。不要输出「数据截至」时间。

**回复结构(宜短):**
1. 结果摘要(名、来源链接、档位、证据数、作者;有则加证据依据)
2. 隐私去向(外联域名摘要 / 外传类证据;无则一句「未见外传信号」)
3. 关键信号(有证据列 Top 条;无则一句)
4. 作者侧一行(仅数字)
5. 更多细节:装前查详情页 URL
6. 一句话建议 + 免责声明

**禁止:**
- ❌ 编造个人对比 / 实测故事
- ❌ 把绿档说成「放心用 / 绝对安全 / 已人工审过」
- ❌ 无证据时大段推测数据去向
- ❌「泼冷水」「没读代码」等自我拆台

## 档位含义

| 档位 | 含义 |
|------|------|
| 高风险(red) | 命中高危证据,安装前务必确认权限与数据去向 |
| 谨慎(orange) | 存在中高风险信号,建议先看证据再决定 |
| 观察(yellow) | 有信号但较轻,使用前宜知情 |
| 未见风险(green) | 当前规则下暂未检出明显风险信号 |
| 待评估(unknown) | 证据不足或尚未完成评估 |

若 CLI 输出了「证据依据」,可原样转述(勿编造):代码实锤 / 文档自述 / 文档高危组合。
若工具标记「证据待取证 / ungated」,说明档位可能尚不完整,以证据列表为准。

## 一句话建议口径

| 档位 | 建议 |
|------|------|
| green | 可作为装前参考;仍建议按需授权、留意更新。 |
| yellow | 建议先阅读上方信号再决定是否安装。 |
| orange / red | 建议暂缓或隔离试用,确认权限与数据去向后再装。 |
| unknown | 证据不足,建议优先选择已有完整评估的同类工具。 |

## 使用示例

```text
装前查一下 API Gateway 这个工具安全吗
查查作者 ctz168 出过哪些工具
现在高风险 Top20 有哪些
评估一下 https://github.com/xxx/yyy 装之前
```

使用说明

# 装前查 · AI 工具安全风险速查

安装前查询中文 AI 生态工具(Skill、MCP、插件等)的安全风险:权限透明、隐私去向、作者信誉、安全档位四维独立评估,零 API Key,纯文本输出。

## 适用场景

- 判断某个 Skill / MCP / 插件是否安全、能否安装
- 从技能市场 / GitHub 链接直接查询工具风险
- 浏览高风险 TopN、查看某作者的全部工具记录

## 使用方式

对 AI 助手说:

```text
装前查一下这个工具安全吗:<工具名或链接>
查查作者 xxx 出过哪些高风险工具
现在高风险 Top20 有哪些
```

或直接用 CLI(仅 Python 3 标准库):

```bash
python3 scripts/zqc_cli.py search "关键词" [--limit N] [--grade red|orange|yellow|green]
python3 scripts/zqc_cli.py lookup "<slug或URL>"
python3 scripts/zqc_cli.py risk [--limit 20]
python3 scripts/zqc_cli.py author "作者名或id"
```

## 档位说明

高风险(red)→ 谨慎(orange)→ 观察(yellow)→ 未见风险(green)→ 待评估(unknown)。
orange/red 档安装前务必确认权限范围与数据去向。

## 注意事项

- 结论基于公开代码与声明的独立评估,不构成安全担保
- 未收录的工具会如实告知,不会编造评级

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手