核心用法
Agent Skills Portability Auditor 是一款专为 Agent Skill 生态设计的安全前置审查工具。用户在上游 Skill 迁移至 ClawHub、Codex、Claude Code 等平台前,通过该工具完成系统性风险评估。输入待审查的 SKILL.md、技能仓库或生命周期工作流,工具将自动采集源类型、目标运行时、触发短语安全性、依赖项、隐私风险等关键信息,经过 9 步标准化工作流输出 PORT(直接迁移)、REWRITE(需改写)或 REJECT(拒绝迁移)的明确决策。
显著优点
零执行风险设计:作为纯 Markdown 文档型 Skill(T-MD),全程无代码执行、无外部网络调用、无依赖项,从根本上杜绝运行时安全风险。
系统化审查框架:涵盖触发安全、安装影响、公开面风险、平台适配性等 8 大维度,提供可量化的移植性评分表(Ready/Adapter needed/Unsafe)。
清晰的决策输出:不仅给出 PORT/REWRITE/REJECT 结论,还附带改写计划、安全检查清单、验证门禁等可执行交付物,大幅降低人工审查成本。
强安全边界声明:内置 10 条 Guardrails,明确禁止抓取私有社区、安装被审技能、处理凭证等高风险操作,符合 S+ 级安全要求。
潜在缺点与局限性
无自动化执行能力:纯文档型设计意味着所有分析依赖人工阅读与判断,无法直接解析代码文件或自动检测依赖冲突,对大型复杂仓库的审查效率有限。
平台策略依赖性强:审计规则需紧跟 ClawHub、Codex 等平台安全策略变化,版本 0.1.0 的规则集可能随平台演进逐渐滞后。
误报可能性:安全报告提及 3 处条件触发模式误报,说明关键词匹配机制存在语义理解局限。
无集成验证:无法直接对接目标平台进行 dry-run 测试,用户需额外执行验证步骤。
适合的目标群体
- Skill 开发者:计划将个人或团队 Skill 发布至公共市场的技术作者
- 平台运营者:管理 ClawHub、Skool 等社区的技能审核团队
- 企业安全团队:需建立内部 Skill 引入标准的信息安全负责人
- 开源贡献者:参与 OpenClaw 等开放生态的贡献者,需确保提交内容符合平台规范
使用风险
认知过载风险:199 行文档涵盖 9 步工作流、8 类检查维度,新用户可能因信息密度高而产生使用门槛。
版本滞后风险:当前 0.1.0 版本若未及时更新,可能对新型攻击模式(如提示词投毒变体)识别不足。
过度依赖风险:用户可能将 PORT 决策误解为"绝对安全"认证,忽视最终的显式用户批准环节。
跨平台语义差异:Codex 与 Claude Code 的运行时机制差异可能导致同一 Skill 在不同平台的"Ready"评分实际表现不一致。