Skill Security Audit

🔐 批量扫描 AI Skill 安全风险

AI 安全审计工具,批量扫描已安装 Skills 的 7 大类风险,输出评级报告与修复建议,适合开发者和安全团队使用。

收藏
10.8k
安装
2.2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

skill-security-audit 是一款面向 AI Skill 生态的安全审计工具,用于对已安装的 Skills 进行批量安全扫描。用户需提供 Skill 列表及其完整文件内容(SKILL.md、脚本、引用等),工具将按 7 个维度执行深度审查:命令执行、网络访问、文件访问、数据泄露、依赖风险、提示词越权、触发条件过宽。

审计流程分为四步:准备材料 → 执行审查矩阵检查 → 评级分类 → 输出结构化报告。每个 Skill 最终获得 block(禁用)、review(人工复核)、acceptable(可接受)三级判定,并附带具体风险证据与修复代码。

显著优点

1. 体系化风险评估:覆盖命令注入、数据外泄、供应链攻击、提示词工程等主流 AI 安全威胁
2. 可操作修复建议:不仅指出问题,更提供 replacement text 级别的具体修复代码

3. 批量处理能力:支持多 Skill 并行审计,生成 Portfolio 级风险摘要

4. 分级响应机制:Critical/High/Medium/Low/Info 五级严重度 + 三级处置建议,便于安全团队优先级排序

潜在局限

  • 静态分析为主:依赖文件内容审查,无法完全替代运行时动态沙箱测试
  • 误报可能:宽泛的触发条件检测可能出现合法 Skill 被标记的情况
  • 无自动修复:仅输出建议文本,需人工介入修改 Skill 定义
  • 依赖输入完整性:若用户遗漏关键文件(如隐藏脚本),审计结果不完整

适合人群

  • AI 平台运营方:建立 Skill 上架前的安全 gate
  • 企业安全团队:审计内部使用的第三方 Skills
  • 开发者:自检 Skill 设计,提前消除安全 debt
  • 合规审计人员:生成符合安全标准的审查文档

常规风险

  • 审查者自身被污染:若审计工具 Skill 本身被植入恶意提示词,可能输出虚假安全结论
  • 报告误用acceptable 评级仅代表静态审查通过,非绝对安全保证
  • 敏感信息暴露:审计过程中需提交 Skill 完整源码,存在数据泄露风险

Skill Security Audit 内容

agents文件夹
references文件夹
手动下载zip · 4.3 kB
openai.yamltext/plain
请选择文件