装前查 · 中文 Agent 工具风险查询

3小时前发布 0 0 0

在安装 Skill 或 Agent 工具前查询风险档位、证据、隐私去向和作者侧信号,并给出简短建议。

收录时间:
2026-09-25

装前查 · 中文 Agent 工具风险查询 是什么

通过本地 CLI 查询已收录 SkillHub、GitHub 等工具的安全风险记录,用中文解释档位、证据和可能的数据外送。

适用场景

适合用户贴出 Skill 名称、SkillHub 页面或 GitHub 仓库并询问是否值得安装、有哪些权限和风险。

核心能力与工作机制

清单定义链接解析、lookup 与 search 顺序、绿橙红等档位解释、详情页与隐私去向输出,以及不收录时的诚实处理。

执行流程

解析 SkillHub 或 GitHub 链接为查询标识,先运行 CLI lookup;未命中再搜索,随后按固定结构输出摘要、隐私去向、关键信号、作者数字和详情页。

输入与输出

需要准确工具名、SkillHub 链接、GitHub 仓库或标准化来源标识。输出风险档位、证据数、作者信息、外联域名摘要、详情链接和安装建议,仅使用纯文本。

依赖、账号与权限

依赖随包 Python 标准库 CLI 与其本地或远程风险数据源,不要求额外图片生成工具。

副作用、限制与风险

数据库可能未收录或滞后,风险档位是公开代码与声明的独立评估,不能视为安全担保。会运行查询命令并可能访问风险数据库,不安装目标 Skill,也不执行其代码。

不适用边界

不得编造证据、作者统计、隐私去向或详情链接;未收录必须明确说明。

失败处理与验收

URL 解析失败时尝试仓库名或标准标识,仍未命中就停止并建议核对名称,不伪造结论。保留 CLI 原始结果,核对来源、档位、证据数量和详情链接,并对高风险项另做源码审查。

适合谁使用

适合安装第三方 Agent 工具前做快速筛查的普通用户和管理员。

来源、版本与许可

本条目依据 SkillHub 热门榜、发布者详情和版本 1.0.3 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 25 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。

常见问题

1. 装前查 · 中文 Agent 工具风险查询 主要解决什么问题?

通过本地 CLI 查询已收录 SkillHub、GitHub 等工具的安全风险记录,用中文解释档位、证据和可能的数据外送。适合用户贴出 Skill 名称、SkillHub 页面或 GitHub 仓库并询问是否值得安装、有哪些权限和风险。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。

2. 开始前需要准备什么?

需要准确工具名、SkillHub 链接、GitHub 仓库或标准化来源标识。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。

3. 它怎样完成任务并交付结果?

解析 SkillHub 或 GitHub 链接为查询标识,先运行 CLI lookup;未命中再搜索,随后按固定结构输出摘要、隐私去向、关键信号、作者数字和详情页。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。

4. 需要哪些工具、账号或权限?

依赖随包 Python 标准库 CLI 与其本地或远程风险数据源,不要求额外图片生成工具。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。

5. 它会产生哪些外部操作或副作用?

会运行查询命令并可能访问风险数据库,不安装目标 Skill,也不执行其代码。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。

6. 哪些情况不适合使用?

不得编造证据、作者统计、隐私去向或详情链接;未收录必须明确说明。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。

7. 失败或结果异常时怎样恢复?

URL 解析失败时尝试仓库名或标准标识,仍未命中就停止并建议核对名称,不伪造结论。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。

8. 如何验收结果并控制风险?

保留 CLI 原始结果,核对来源、档位、证据数量和详情链接,并对高风险项另做源码审查。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。

数据统计

相关导航

暂无评论

none
暂无评论...