Yidun Skill Sec

⚡ 强制云验证的智能安全守门员

网易易盾出品,混合云本地智能安全扫描工具,指纹分析+行为检测+云端威胁情报,强制云验证确保安全可信。

收藏
4.1k
安装
1.2k
版本
0.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

YidunClawSec 是一款混合架构的安全扫描技能,针对第三方代码包执行四阶段检测:来源审查(Source Vetting)→ 指纹提取(Fingerprint)→ 行为分析(Behavioral Scan)→ 云端情报(Cloud Intel)。用户安装任何技能前,系统自动触发扫描,无需手动干预。支持 npm、PyPI、ClawHub 等主流仓库,也可通过环境变量扩展可信源。

显著优点

1. 强制云验证,不可绕过:与可选云端检测的工具不同,yidun-skill-sec 强制调用网易易盾威胁情报服务(as.dun.163.com),仅在网络超时 10 秒后才会降级本地模式,杜绝"自我判断安全"的风险。

2. 多维威胁建模:覆盖 18 类行为标签,包括传统的网络外连、凭据窃取、权限提升,以及 AI 场景特有的 Prompt Injection 检测,威胁识别颗粒度行业领先。

3. 来源信任体系:不仅扫描代码内容,更评估 registry、domain、author 三层来源可信度,黑名单域名直接阻断,零误放过。

4. 优雅的降级策略:离线时自动切换本地模式并扣分提醒,既保证可用性,又通过保守偏置(-10 分)防止漏判。

5. 网易背书:运营方 NetEase Yidun 为持牌网络安全服务商,云端数据处理合规,非敏感元数据上传机制透明披露。

潜在缺点与局限性

  • 强制联网依赖:核心安全功能依赖云端,完全离线环境能力受限(虽可降级,但准确性下降)。
  • 上传不可关闭:即使对高信任内源包,仍需上传指纹和行为证据,部分隐私敏感场景可能受限。
  • 误报可能:行为模式匹配基于静态规则,复杂业务逻辑(如合法的系统级日志清理)可能触发 DESTRUCTIVE_OP 等标签。
  • 覆盖语言有限:规则集明显偏向 Node.js/npm、Python 生态,其他语言支持依赖后续扩展。

适合人群

  • AI Agent 平台运营方:需要为 Skill 市场提供前置安全闸门
  • 企业开发者:在 CI/CD 中集成,阻止恶意依赖进入内部仓库
  • 安全意识强的个人用户:安装任何第三方技能前的最后一道防线

常规风险

1. 供应链投毒:扫描的是 Skill 本身,而非 Skill 声明的依赖;嵌套的子依赖若未单独扫描存在盲区。
2. 云端可用性:若网易易盾服务端异常,大面积降级可能影响安装体验。

3. 规则滞后性:0-day 恶意 Skill 可能未入库威胁数据库,需依赖行为标签兜底。

Yidun Skill Sec 内容

手动下载zip · 14.5 kB
README.mdtext/markdown
请选择文件