核心用法
yidun-skill-sec 是一款面向 AI Agent 环境的智能代码安全扫描工具,采用四阶段混合检测架构:
1. 来源审查(Phase 0):验证包来源可信度,检查注册表、域名黑名单、作者信誉,黑名单域名直接阻断
2. 指纹采集(Phase 1):计算文件 MD5 哈希,生成包级复合指纹用于缓存和审计
3. 行为扫描(Phase 2):静态分析检测 18 类风险行为(网络外联、凭据窃取、权限提升、提示词注入等)
4. 云端智能(Phase 3):上传元数据和触发证据至网易易盾威胁情报服务,获取量化置信评分
用户通过环境变量控制模式:YIDUN_SKILL_SEC_CLOUD=false 强制本地模式;默认启用云端,10 秒超时自动降级。
显著优点
- 双重保险机制:本地快速筛查 + 云端深度分析,误报率低
- 威胁覆盖全面:18 类行为标签涵盖恶意软件、数据外泄、权限滥用、混淆隐藏、提示词注入等 AI 时代特有风险
- 优雅降级设计:网络不可用时自动切换本地模式,-10 分保守偏置,不中断工作流
- 来源信誉体系:注册表白名单 + 作者账户分析,从源头降低供应链风险
- 企业级背书:网易易盾(
as.dun.163.com)持证安全服务,合规可信 - 透明审计:每请求生成 UUID 溯源,完整证据链(URL/命令/代码片段)支持人工复核
潜在缺点与局限
- 云端依赖默认开启:虽可禁用,但普通用户可能 unaware 数据上传行为(尽管仅传元数据,非完整源码)
- 证据采集范围:提取的代码片段虽单行,但仍可能包含敏感常量;企业内网代码存在间接泄露风险
- 评分权重不透明:本地 40%、云端 30% 的权重为固定设计,用户无法自定义风险偏置
- 离线惩罚较重:-10 分降级可能导致本可通过的包进入人工审核,影响 CI/CD 效率
- 平台覆盖有限:仅支持 Linux/macOS/Win32,嵌入式/容器特殊环境兼容性待验证
适合人群
- AI Agent 开发者:扫描技能/插件供应链安全
- DevSecOps 团队:CI 流水线前置安全门禁
- 开源贡献者:审查第三方依赖引入风险
- 安全审计人员:量化评估代码包威胁等级
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据上传合规 | 云端模式上传文件哈希、行为证据、代码片段至网易服务器 | 涉密环境设置 `YIDUN_SKILL_SEC_CLOUD=false` |
| 网络超时阻塞 | 10 秒 curl 超时可能拖慢批量扫描 | 预置离线白名单或本地缓存机制 |
| 误报误拦 | 合法加密/网络调用可能被标记为可疑 | 人工复核 `REVIEW` 级别结果 |
| 提示词注入漏检 | 云端 regex 规则黑箱,新型绕过可能未覆盖 | 结合其他专用 AI 安全工具交叉验证 |