Yidun Skill Sec

⚡ 智能代码安全扫描 · 本地云端混合检测

网易易盾出品的代码安全扫描技能,支持本地+云端混合检测,可识别恶意代码、数据泄露和权限滥用,离线自动降级,适合开发者安全审查第三方包。

收藏
3.1k
安装
1.2k
版本
0.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

yidun-skill-sec 是一款面向 AI Agent 环境的智能代码安全扫描工具,采用四阶段混合检测架构

1. 来源审查(Phase 0):验证包来源可信度,检查注册表、域名黑名单、作者信誉,黑名单域名直接阻断
2. 指纹采集(Phase 1):计算文件 MD5 哈希,生成包级复合指纹用于缓存和审计

3. 行为扫描(Phase 2):静态分析检测 18 类风险行为(网络外联、凭据窃取、权限提升、提示词注入等)

4. 云端智能(Phase 3):上传元数据和触发证据至网易易盾威胁情报服务,获取量化置信评分

用户通过环境变量控制模式:YIDUN_SKILL_SEC_CLOUD=false 强制本地模式;默认启用云端,10 秒超时自动降级。

显著优点

  • 双重保险机制:本地快速筛查 + 云端深度分析,误报率低
  • 威胁覆盖全面:18 类行为标签涵盖恶意软件、数据外泄、权限滥用、混淆隐藏、提示词注入等 AI 时代特有风险
  • 优雅降级设计:网络不可用时自动切换本地模式,-10 分保守偏置,不中断工作流
  • 来源信誉体系:注册表白名单 + 作者账户分析,从源头降低供应链风险
  • 企业级背书:网易易盾(as.dun.163.com)持证安全服务,合规可信
  • 透明审计:每请求生成 UUID 溯源,完整证据链(URL/命令/代码片段)支持人工复核

潜在缺点与局限

  • 云端依赖默认开启:虽可禁用,但普通用户可能 unaware 数据上传行为(尽管仅传元数据,非完整源码)
  • 证据采集范围:提取的代码片段虽单行,但仍可能包含敏感常量;企业内网代码存在间接泄露风险
  • 评分权重不透明:本地 40%、云端 30% 的权重为固定设计,用户无法自定义风险偏置
  • 离线惩罚较重:-10 分降级可能导致本可通过的包进入人工审核,影响 CI/CD 效率
  • 平台覆盖有限:仅支持 Linux/macOS/Win32,嵌入式/容器特殊环境兼容性待验证

适合人群

  • AI Agent 开发者:扫描技能/插件供应链安全
  • DevSecOps 团队:CI 流水线前置安全门禁
  • 开源贡献者:审查第三方依赖引入风险
  • 安全审计人员:量化评估代码包威胁等级

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据上传合规 | 云端模式上传文件哈希、行为证据、代码片段至网易服务器 | 涉密环境设置 `YIDUN_SKILL_SEC_CLOUD=false` |
| 网络超时阻塞 | 10 秒 curl 超时可能拖慢批量扫描 | 预置离线白名单或本地缓存机制 |
| 误报误拦 | 合法加密/网络调用可能被标记为可疑 | 人工复核 `REVIEW` 级别结果 |
| 提示词注入漏检 | 云端 regex 规则黑箱,新型绕过可能未覆盖 | 结合其他专用 AI 安全工具交叉验证 |

Yidun Skill Sec 内容

手动下载zip · 15.3 kB
README.mdtext/markdown
请选择文件