SkillSecurity

Skills 安全扫描器

安装任何 AI Skill 之前,先检查安全风险。免费、静态、即时。

AI Skill 能带来强大能力,也可能隐藏严重风险。每个 AI Skill 在接触你的设备之前都应经过安全检查。粘贴 SKILL.md、上传 Skill 文件或 zip,或输入 GitHub 链接。我们的静态 skills 安全扫描器以纯文本方式审查源码,让你基于证据做决策,而不是靠猜。

扫描 Skill提供 SKILL.md 源码即可开始。仅静态扫描

仅静态扫描源码仅按纯文本读取,不会执行任何代码。
不执行代码每次扫描都是纯静态的。我们以纯文本方式读取源码——不安装、不运行、不执行。
范围透明每份报告列出每个已扫描和已跳过的文件及其原因——不留隐藏盲区。
证据可验证风险发现附带源码片段和文件位置。你可以自行核实每一个信号。
默认私密报告为非公开链接且标记 noindex。可以分享给团队,但不会出现在搜索引擎中。

安全报告

一份详细的技能安全报告,不是一个通过/不通过的贴纸。

每次扫描生成一份完整报告,包含做出明智安装决策所需的全部字段。

评分与建议获得 0–100 风险评分和明确建议——从无明显信号到审查前请勿安装。

发现与证据每个检测到的风险显示类别、严重程度、置信度、源码位置和建议操作。

覆盖边界清楚展示哪些文件已扫描、哪些已跳过、哪些分析通道已启用。

审查与分享复制报告链接、导出 JSON、生成分享图片;结果存疑时可联系支持,或随时发起新扫描。

安全报告示例01KXJFCYGFMNFGV927VMRAWNQB · 扫描器 1.4.0
63
决策

建议审查后安装

发现的风险可能影响安全性,或导致非预期行为。

最高风险硬编码凭据

上传的 Skill 文件中可能暴露了敏感凭据

来源Uploaded Skill archive
范围4 / 5 个文件
扫描模式压缩包工作区扫描
过期时间2026 年 9 月 16 日
覆盖范围有限。 1 个文件被跳过,1 个引用未解析。
重要发现2
硬编码凭据上传的 Skill 文件中可能暴露了敏感凭据const token = "ghp_************"auth.ts:12
不安全的命令执行命令由用户输入构造exec(`curl ${userInput}`)fetch.js:27
查看完整报告打开完整的证据报告
分享报告复制链接或导出 JSON

风险类别

我们检查的每个安全风险类别都列在这里。没有黑盒。

Skills 扫描器检查安装第三方 Skill 时最值得关注的风险模式——每个类别独立加权计分。

我们的检测参考了既有安全框架:OWASP Top 10 for LLM Applications(提示词注入)、MITRE ATT&CK(凭据窃取 T1552、数据外传 T1041)、CWE-94(代码注入)。

01

提示词注入Prompt Injection

隐藏指令可能覆盖模型行为、劫持系统提示词,或操控智能体输出。

权重1.00
02

凭据窃取Credential Harvesting

试图读取 API Key、环境变量、访问令牌或本机敏感凭据的模式。

权重1.25
03

数据外传Data Exfiltration

将文件、对话历史或私有数据发送到外部服务器的网络调用。

权重1.25
04

危险命令/代码执行Dangerous Command or Code Execution

隐藏在 Skill 源码中的安装命令、eval、shell 管道或子进程调用。

权重1.25

工作流程

从源码到决策,只需四步。

简单、可审查的流程——不执行代码,没有隐藏分析,没有意外。

提交源码

粘贴内容、上传文件或 zip,或提供 GitHub SKILL.md 链接。

解析范围

Skills 扫描器会规范化输入来源,并标出可分析的文件范围。

证据评分

每条发现按类别、严重程度和置信度加权;覆盖缺口会产生扣分。

审查决策

打开报告、分享给团队、导出 JSON,或随时发起新扫描。

常见问题

每个 Skill 用户在安装前都应该了解的事。

粘贴 SKILL.md、上传文件或 zip,或输入 GitHub 链接。只需几秒钟,就能避免安装让你后悔的东西。

SkillSecurity 会运行或执行 Skill 代码吗?

绝对不会。所有扫描均为静态分析。我们以纯文本方式处理源文件——不执行安装脚本、不调用包管理器、不启动子进程,不进行任何形式的代码执行。

可以扫描整个 GitHub 仓库吗?

不可以。GitHub 扫描从精确的 SKILL.md 文件链接开始,并且只会补扫该 SKILL.md 明确引用、同仓库且在范围内的文件。若要更完整地审查多文件 Skill,请上传 zip——扫描器会分析 SKILL.md 以及压缩包内引用的脚本、配置和清单文件。

高分是否代表 Skill 完全无风险?

没有扫描器能保证 Skill 绝对无风险。高分意味着我们的静态分析在已扫描范围内发现较少或未发现可疑信号。始终建议自行审查源码——报告是你决策的参考依据,而非替代品。

免费 Skill 安全扫描

准备好扫描一个 Skill 了吗?

粘贴 SKILL.md 内容、上传文件或 zip,或提交受支持的 GitHub URL。安装前查看风险发现和扫描覆盖范围。