UPTools UPTools

SKILL 安全审查

本地扫描 SKILL 文件安全风险,检测命令执行、后门、注入等

本工具在浏览器本地运行,不会上传你的数据,保护你的隐私安全。

这是什么工具?

SKILL 安全审查工具可以在浏览器本地扫描 SKILL 文件中的安全风险。支持检测命令执行、敏感信息读取、外部网络请求、后门行为、提示词注入、混淆代码、文件系统访问、持久化行为、依赖风险和隐私风险共 10 大类安全问题。所有扫描在浏览器本地完成,不上传任何文件内容。输出安全评分、风险等级和详细修复建议。

如何使用?

  1. 1 粘贴 SKILL 内容或上传 .md / .txt / .json 等文件
  2. 2 点击「开始扫描」执行安全审查
  3. 3 查看安全评分和风险等级总览
  4. 4 展开风险项查看命中位置、风险说明和修复建议
  5. 5 导出 Markdown 或 JSON 审查报告

常见问题

扫描会上传我的文件吗?

不会,所有扫描逻辑在浏览器本地完成,文件内容不会离开你的设备。

支持哪些文件格式?

支持 .md、.txt、.json、.yaml、.yml、.js、.ts、.py 等文本文件,也支持直接粘贴内容。

检测结果准确吗?

工具基于规则匹配进行检测,能发现大部分常见安全风险,但不能替代专业人工安全审计。建议结合实际内容综合判断。

适用场景与示例

  • 上线前扫描 AI Skill / 提示词模板的安全风险
  • 检测第三方 Skill 是否含后门、命令执行或外联行为
  • 自查自写 Skill 的提示词注入、敏感信息读取风险
  • 学习 AI Agent / Skill 的安全要点

输入

一段含「执行系统命令 rm -rf」的 Skill

输出

命中「命令执行」高危 + 风险位置 + 修复建议

💡 规则匹配能发现常见风险,但不能替代专业人工审计。

原理与常见错误

AI Skill / Agent 的安全审查本质是识别「让大模型或其工具执行危险操作」的模式。常见高危类别包括:命令执行(拼接或调用 shell、rm、curl)、敏感信息读取(读密钥、.env、SSH key)、外部网络请求(外联可疑地址、数据外传)、后门行为(隐藏触发条件、编码混淆指令)、提示词注入(外部内容里藏指令劫持模型)、混淆代码(base64/eval 隐藏 payload)、文件系统越权访问、持久化(写启动项、计划任务)、依赖风险和隐私风险等。本工具基于规则匹配检测这些模式——它的优势是快、本地、可解释,局限是规则覆盖不到的新型攻击会漏报,且难免误报,因此定位是「初筛辅助」,不能替代专业人工安全审计。处理来源不明的 Skill 时,更稳妥的组合是「规则扫描 + 人工复核 + 沙箱环境运行」。

⚠️ 把规则扫描当成唯一防线

规则会漏报新型攻击,必须配合人工审计和沙箱运行。

⚠️ 正常操作被误判为风险

规则匹配存在误报,结合上下文判断,必要时调整规则。

⚠️ 只扫 Skill 文本,忽略它调用的工具

真正的风险常在 Skill 串联的外部工具/插件,要一并审查。

⚠️ 在生产环境直接跑未审计的 Skill

先在隔离沙箱运行,确认安全后再上生产环境。

参考与更新

最后更新:2026-06-29

相关工具