Chen Skill Vetter

🔒 AI 技能安全预审卫士

AI 智能体技能安全审查工具,在安装任何技能前强制检测风险代码、权限范围与可疑模式,防止数据泄露与恶意代码执行。

收藏
4.3k
安装
956
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Skill Vetter 是一款面向 AI 智能体的安全预审工具,用于在安装任何第三方技能前执行强制性风险评估。其核心流程包含四个关键步骤:

1. 来源审查:验证技能来源(ClawdHub/GitHub/其他)、作者信誉、下载量/星标数、更新时间及社区评价
2. 代码审查(强制):逐文件检查 SKILL.md 及相关代码,识别 13 类高危红旗特征,包括隐蔽网络请求、凭证窃取、系统文件篡改、混淆代码等

3. 权限范围评估:分析文件读写、网络访问、命令执行等权限需求,确保最小权限原则

4. 风险分级:按 🟢 低 / 🟡 中 / 🔴 高 / ⛔ 极端 四级分类,输出结构化审查报告

显著优点

  • 标准化流程:将主观安全判断转化为可执行的检查清单,降低审查遗漏
  • 红旗模式库:内置 13 类恶意代码特征识别,覆盖数据外传、凭证窃取、系统入侵等常见攻击向量
  • 风险分级明确:四级分类配合对应处置建议(直接安装/完整审查/人工批准/禁止安装)
  • GitHub 集成:提供快速命令获取仓库元数据与文件内容,便于自动化审查
  • 信任层级机制:根据来源可信度(官方/高星/已知作者/未知)动态调整审查强度

潜在局限

  • 静态分析局限:无法检测运行时动态生成的恶意行为或逻辑炸弹
  • 依赖盲区:未明确涵盖供应链攻击(依赖项投毒)的审查流程
  • 混淆代码误判:压缩/编码代码直接触发拒绝,可能误杀 legitimate minified libraries
  • 无自动执行:需人工逐条执行检查清单,缺乏自动化扫描引擎
  • 上下文缺失:对技能业务逻辑合理性的判断仍依赖审查者经验

适合人群

  • AI 智能体运维者:需频繁安装/更新技能的自动化工作流管理员
  • 安全敏感场景用户:处理企业数据、个人隐私或金融交易环境的智能体部署
  • Claude/ClawdHub 生态用户:依赖第三方技能市场但缺乏代码审计能力的终端用户
  • 开发团队:构建内部技能审查 SOP 的 DevSecOps 实践者

常规风险

  • 审查疲劳:过度依赖工具可能导致"勾选式合规",忽视复杂逻辑漏洞
  • 来源仿冒:攻击者可能伪造高星仓库或冒充知名作者,需结合多源验证
  • 权限蠕变:技能更新后权限范围扩大,需建立定期复审机制
  • 报告输出风险:审查报告本身可能泄露内部安全策略细节

Chen Skill Vetter 内容

手动下载zip · 3.3 kB
skill-card.mdtext/markdown
请选择文件