核心用法
skill-security-audit 是一款面向 AI Skill 生态的安全审计工具,用于对已安装的 Skills 进行批量安全扫描。用户需提供 Skill 列表及其完整文件内容(SKILL.md、脚本、引用等),工具将按 7 个维度执行深度审查:命令执行、网络访问、文件访问、数据泄露、依赖风险、提示词越权、触发条件过宽。
审计流程分为四步:准备材料 → 执行审查矩阵检查 → 评级分类 → 输出结构化报告。每个 Skill 最终获得 block(禁用)、review(人工复核)、acceptable(可接受)三级判定,并附带具体风险证据与修复代码。
显著优点
1. 体系化风险评估:覆盖命令注入、数据外泄、供应链攻击、提示词工程等主流 AI 安全威胁
2. 可操作修复建议:不仅指出问题,更提供 replacement text 级别的具体修复代码
3. 批量处理能力:支持多 Skill 并行审计,生成 Portfolio 级风险摘要
4. 分级响应机制:Critical/High/Medium/Low/Info 五级严重度 + 三级处置建议,便于安全团队优先级排序
潜在局限
- 静态分析为主:依赖文件内容审查,无法完全替代运行时动态沙箱测试
- 误报可能:宽泛的触发条件检测可能出现合法 Skill 被标记的情况
- 无自动修复:仅输出建议文本,需人工介入修改 Skill 定义
- 依赖输入完整性:若用户遗漏关键文件(如隐藏脚本),审计结果不完整
适合人群
- AI 平台运营方:建立 Skill 上架前的安全 gate
- 企业安全团队:审计内部使用的第三方 Skills
- 开发者:自检 Skill 设计,提前消除安全 debt
- 合规审计人员:生成符合安全标准的审查文档
常规风险
- 审查者自身被污染:若审计工具 Skill 本身被植入恶意提示词,可能输出虚假安全结论
- 报告误用:
acceptable评级仅代表静态审查通过,非绝对安全保证 - 敏感信息暴露:审计过程中需提交 Skill 完整源码,存在数据泄露风险