核心用法
scan-skill 是一款专为 AI Agent 环境设计的深度安全扫描工具,用于在 Skill 安装前执行全面的威胁检测。用户通过 Python 脚本调用,指定目标 Skill 目录路径,即可触发自动化扫描流程。
检测覆盖范围
该工具实现了 140+ 条安全检测规则,涵盖八大类威胁向量:
- SKILL.md 前端分析:检测危险字段组合、隐藏 Skill、预授权工具滥用
- 隐式指令注入:识别 HTML 注释中隐藏的命令式指令
- Shell 命令模式:捕获远程代码管道至 Shell、编码载荷等攻击手法
- 描述持久化触发器:识别强制重复执行关键词
- 支持文件分析:审查 scripts/ 目录内容及可执行权限
- 动态上下文注入:检测预处理器命令执行
- 编码混淆:识别 base64、hex、零宽字符等混淆技术
- 指令覆盖尝试:发现上下文操纵、角色冒充等攻击
显著优点
1. 零依赖架构:纯 Python 标准库实现,彻底消除供应链攻击面,依赖审计得分 100
2. 专业检测能力:针对 AI Agent 安全研究中的已知注入技术设计,检测规则持续更新
3. 结构化输出:生成按严重等级排序的发现报告,附带具体修复建议
4. 合规友好:通过 GDPR 数据最小化、CCPA 消费者知情权等多项合规检查
潜在局限
- T3 来源可信度:发布者为个人开发者账号,虽代码安全但缺乏企业背书
- 网络访问需求:需连接 PyPI/npm 官方仓库验证包名,内部项目名称存在外泄风险
- 咨询级防护:配套 PreToolUse 钩子仅产生警告不阻断执行,需人工判断是否升级阻断策略
适合人群
- AI Agent 管理员/安全工程师
- 企业内 Skill 市场审核团队
- 开源社区贡献者审查外部 Skill 提交
- 对 Agent 安全有基础认知的技术用户
常规风险
- 扫描目标 Skill 时可能触发其内部逻辑(尤其是包含动态代码的 Skill)
- 内部包名通过 PyPI/npm 验证时产生元数据泄露
- T3 来源 Skill 本身被攻击者恶意篡改的风险(建议官方渠道交叉验证)