Skill Integrity Auditor

5小时前发布 0 0 0

递归审计 Skill 目录、引用资源、脚本、数据流和远程依赖,并按能力、可达性、意图与影响分级。

收录时间:
2026-09-23

Skill Integrity Auditor 是什么

Skill Integrity Auditor 是面向代理 Skill 的静态安全审计框架,检查完整目录、隐藏文件、引用资源和远程依赖,并构建跨文件数据流。

适用场景

适合新增、安装、导入、更新或编写 Skill 时的强制审查;它不能替代沙箱动态分析和人工代码审计。

核心能力与工作机制

将执行、文件、网络、凭据、持久化、提示注入和跨 Skill 写入分类,再以能力、可达性、意图和爆炸半径计算严重度。

执行流程

锁定输出语言,递归枚举并解析引用,静态抓取但不执行远程资源,标注每项证据位置,建立来源到汇的数据流,最后生成结论。

输入与输出

需要完整 Skill 目录、清单和所有引用文件;缺失或不可获取的资源必须作为审计盲区记录。输出行为分类、证据、链路、评分、分级和最终可用性结论,不直接修改被审计包。

依赖、账号与权限

依赖文件遍历、文本解析和受控网络抓取;辅助脚本不可代替完整审计规则。

副作用、限制与风险

静态规则可能误报或漏报,恶意代码可混入二进制或运行时下载;平台 benign 也不能覆盖本地发现。标准流程只读本地文件并可能下载引用内容用于静态检查,禁止执行候选代码。

不适用边界

不证明运行时绝对安全,不应自动放行高权限包,也不能把无发现写成通过安全认证。

失败处理与验收

资源取不到时提升不确定性并停止自动结论,证据冲突时以可验证代码链为准。复核证据路径、行号、评分公式、强制门闩和最终映射,并由人工审查高危数据流。

适合谁使用

适合 Skill 维护者和安全人员,普通安装仍应配合最小权限和隔离测试。

来源、版本与许可

本条目依据 SkillHub 热门榜、发布者详情和版本 0.1.12 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 21 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。

常见问题

1. Skill Integrity Auditor 主要解决什么问题?

Skill Integrity Auditor 是面向代理 Skill 的静态安全审计框架,检查完整目录、隐藏文件、引用资源和远程依赖,并构建跨文件数据流。适合新增、安装、导入、更新或编写 Skill 时的强制审查;它不能替代沙箱动态分析和人工代码审计。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。

2. 开始前需要准备什么?

需要完整 Skill 目录、清单和所有引用文件;缺失或不可获取的资源必须作为审计盲区记录。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。

3. 它怎样完成任务并交付结果?

锁定输出语言,递归枚举并解析引用,静态抓取但不执行远程资源,标注每项证据位置,建立来源到汇的数据流,最后生成结论。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。

4. 需要哪些工具、账号或权限?

依赖文件遍历、文本解析和受控网络抓取;辅助脚本不可代替完整审计规则。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。

5. 它会产生哪些外部操作或副作用?

标准流程只读本地文件并可能下载引用内容用于静态检查,禁止执行候选代码。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。

6. 哪些情况不适合使用?

不证明运行时绝对安全,不应自动放行高权限包,也不能把无发现写成通过安全认证。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。

7. 失败或结果异常时怎样恢复?

资源取不到时提升不确定性并停止自动结论,证据冲突时以可验证代码链为准。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。

8. 如何验收结果并控制风险?

复核证据路径、行号、评分公式、强制门闩和最终映射,并由人工审查高危数据流。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。

数据统计

相关导航

暂无评论

none
暂无评论...