SKILL 安全审查
本地扫描 SKILL 文件安全风险,检测命令执行、后门、注入等
这是什么工具?
SKILL 安全审查工具可以在浏览器本地扫描 SKILL 文件中的安全风险。支持检测命令执行、敏感信息读取、外部网络请求、后门行为、提示词注入、混淆代码、文件系统访问、持久化行为、依赖风险和隐私风险共 10 大类安全问题。所有扫描在浏览器本地完成,不上传任何文件内容。输出安全评分、风险等级和详细修复建议。
如何使用?
- 1 粘贴 SKILL 内容或上传 .md / .txt / .json 等文件
- 2 点击「开始扫描」执行安全审查
- 3 查看安全评分和风险等级总览
- 4 展开风险项查看命中位置、风险说明和修复建议
- 5 导出 Markdown 或 JSON 审查报告
常见问题
扫描会上传我的文件吗?
不会,所有扫描逻辑在浏览器本地完成,文件内容不会离开你的设备。
支持哪些文件格式?
支持 .md、.txt、.json、.yaml、.yml、.js、.ts、.py 等文本文件,也支持直接粘贴内容。
检测结果准确吗?
工具基于规则匹配进行检测,能发现大部分常见安全风险,但不能替代专业人工安全审计。建议结合实际内容综合判断。
适用场景与示例
- 上线前扫描 AI Skill / 提示词模板的安全风险
- 检测第三方 Skill 是否含后门、命令执行或外联行为
- 自查自写 Skill 的提示词注入、敏感信息读取风险
- 学习 AI Agent / Skill 的安全要点
输入
一段含「执行系统命令 rm -rf」的 Skill
输出
命中「命令执行」高危 + 风险位置 + 修复建议
💡 规则匹配能发现常见风险,但不能替代专业人工审计。
原理与常见错误
AI Skill / Agent 的安全审查本质是识别「让大模型或其工具执行危险操作」的模式。常见高危类别包括:命令执行(拼接或调用 shell、rm、curl)、敏感信息读取(读密钥、.env、SSH key)、外部网络请求(外联可疑地址、数据外传)、后门行为(隐藏触发条件、编码混淆指令)、提示词注入(外部内容里藏指令劫持模型)、混淆代码(base64/eval 隐藏 payload)、文件系统越权访问、持久化(写启动项、计划任务)、依赖风险和隐私风险等。本工具基于规则匹配检测这些模式——它的优势是快、本地、可解释,局限是规则覆盖不到的新型攻击会漏报,且难免误报,因此定位是「初筛辅助」,不能替代专业人工安全审计。处理来源不明的 Skill 时,更稳妥的组合是「规则扫描 + 人工复核 + 沙箱环境运行」。
⚠️ 把规则扫描当成唯一防线
规则会漏报新型攻击,必须配合人工审计和沙箱运行。
⚠️ 正常操作被误判为风险
规则匹配存在误报,结合上下文判断,必要时调整规则。
⚠️ 只扫 Skill 文本,忽略它调用的工具
真正的风险常在 Skill 串联的外部工具/插件,要一并审查。
⚠️ 在生产环境直接跑未审计的 Skill
先在隔离沙箱运行,确认安全后再上生产环境。
参考与更新
最后更新:2026-06-29