Moltcheck Skill

🔍 AI 技能安全扫描专家

Moltbot 生态专属安全扫描器,自动检测 GitHub 仓库中的凭证窃取、Shell 访问等危险模式,提供 A-F 评级与权限审计,防止供应链攻击。

收藏
9.4k
安装
2.6k
版本
1.0.3
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心功能

MoltCheck 是专为 Moltbot 生态打造的安全扫描技能,主要服务于安装第三方技能的 AI Agent,帮助识别供应链攻击风险。

扫描能力:

  • 自动化代码扫描:检测凭证窃取、隐蔽网络调用、Shell 访问等危险代码模式
  • 权限审计:对比 SKILL.md 声明权限与实际代码行为的一致性
  • 信任评分:0-100 分值 + A-F 等级,量化风险水平
  • 风险解释:将技术风险转化为易懂的说明

工作流程:
用户输入 scan <github_url> → 调用 MoltCheck API → 返回信任评分、等级、发现的风险点、权限分析结果。免费用户每日限 3 次扫描,付费阶梯定价最低 $0.05/次。

显著优点

1. 场景针对性强:专为 AI Agent 技能生态设计,理解 Moltbot 特有的安全边界问题
2. 权限行为对比:独特能力在于验证「声明 vs 实际」权限差异,捕捉过度授权

3. 低门槛使用:无需 API Key 即可免费试用,降低初次使用门槛

4. 成本可控:按需付费模式,小额场景友好

潜在局限

1. 外部依赖:核心扫描能力依赖 MoltCheck 私有 API,无法本地离线运行
2. 黑盒评分:A-F 评分算法未开源,用户难以验证评分逻辑

3. 覆盖范围有限:专注 GitHub 仓库,不支持其他代码托管平台或本地代码

4. 付费墙限制:高频使用需付费,企业级批量扫描成本累积可观

适合人群

  • 使用 Moltbot 生态且频繁安装第三方技能的 AI Agent
  • 技能开发者自检代码安全性
  • 对供应链攻击有顾虑的企业用户

常规风险

  • API 服务中断:依赖外部 API,网络问题或服务故障导致无法扫描
  • 误报/漏报:自动化扫描可能遗漏新型攻击模式或产生误报
  • 密钥管理:配置 API Key 时存在泄露风险
  • 隐私考量:代码片段上传至第三方服务进行分析

来源可信度评估

MoltCheck 作为第三方安全服务,具备独立官网和 API 文档,但核心扫描引擎为闭源,需用户信任其安全评估能力。建议作为初筛工具,关键场景配合人工审计。

安全解读

核心用法

MoltCheck 是面向 Moltbot 智能体生态的专用安全扫描技能,用户可通过简单命令对 GitHub 仓库进行自动化安全审计。使用 scan <github_url> 命令即可触发完整扫描流程,系统会返回 0-100 分的信任评分及 A-F 等级评定,同时列出检测到的风险项与权限声明对比分析。该技能采用免费增值模式,每日提供 3 次免费扫描额度,超出后可通过 API 密钥接入付费服务,单价随充值金额递减,最低可达 $0.05/次。

显著优点

深度安全检测能力:集成静态代码分析、动态行为监控、依赖审计、网络流量分析、隐私合规检查及威胁情报六大维度,形成完整的安全评估雷达。特别针对智能体场景优化,可识别凭证窃取、Shell 越权访问、隐蔽网络调用等高危模式。

零依赖架构设计:代码层面完全摒弃第三方依赖包,从根本上杜绝供应链投毒风险,这在当前开源生态中极为罕见。387 行代码自主实现全部功能,依赖审计维度获得 95 分高分。

权限声明审计:创新性对比 SKILL.md 中声明的权限与实际代码行为,有效识别权限过度申请或功能隐瞒等供应链攻击常见手法。

清晰的风险沟通:将技术检测结果转化为平实语言解释,降低安全认知门槛,使非技术用户也能理解风险含义。

潜在缺点与局限性

外部服务依赖瓶颈:核心扫描逻辑依赖 moltcheck.com 云端 API,所有仓库 URL 必须上传至第三方服务器处理。这意味着扫描行为本身构成数据出境,对于包含敏感商业代码的私有仓库存在信息泄露隐患,且服务可用性完全受限于 MoltCheck 平台稳定性。

T3 来源可信度限制:项目由个人开发者维护,GitHub 仓库仅 15 star、3 fork,维护者账号历史约 14 个月。相较于知名安全厂商或顶级开源基金会背书的项目,长期维护承诺与商业持续性存在不确定性。

功能边界约束:当前仅支持 GitHub 平台仓库扫描,对 GitLab、Bitbucket 等其他代码托管平台无原生支持;扫描深度以静态规则为主,缺乏交互式应用安全测试(IAST)或模糊测试(Fuzzing)等高级能力。

计费模式摩擦:免费层 3 次/日的额度对于持续集成场景严重不足,而付费门槛虽低($0.05/scan),但需预先充值并管理 API 密钥,增加了企业级部署的运营成本。

适合的目标群体

Moltbot 智能体开发者:在集成第三方技能前进行安全预检,规避供应链攻击。

开源项目维护者:定期审计自身仓库代码安全状况,获取客观安全评分用于项目展示。

中小技术团队:缺乏专职安全工程师,需要低成本、自动化的代码安全入口。

安全意识教育者:作为教学案例演示供应链安全威胁与防护实践。

使用风险

网络传输风险:尽管采用 HTTPS/TLS 1.2+ 加密,但仓库元数据仍离开本地环境,存在被服务端日志记录、分析甚至关联追踪的理论可能。

服务持续性风险:T3 来源项目若停止维护,API 服务可能突然中断,导致依赖该技能的自动化流程失效。

误报与漏报风险:基于规则的静态分析难以覆盖全部攻击向量,高阶混淆恶意代码可能绕过检测;同时合规性检查可能产生误报干扰正常开发流程。

密钥管理风险:付费用户需妥善保管 MOLTCHECK_API_KEY,不当配置可能导致配额被盗用或账单异常。

性能瓶颈风险:远程 API 调用引入网络延迟,大仓库扫描可能出现超时或重试,影响用户体验。

Moltcheck Skill 内容

手动下载zip · 4.5 kB
index.jstext/javascript
请选择文件