Security Sentinel

1周前发布 6 0 0

识别提示注入、越狱、角色劫持、系统提取和工具输出中的恶意指令。

收录时间:
2026-09-26

Security Sentinel 是什么

Security Sentinel 是一套多层输入与工具输出审查规则,目标是在计划和工具执行前识别直接或间接提示注入、系统提示提取、凭据窃取、数据外传、记忆污染与恶意 Skill。

适用场景

适用时应先确认具体任务、对象、范围和成功标准,再决定是否采用该 Skill;如果已有更直接的专用工具、官方接口或人工流程,应比较成本、权限和可验证性后选择。

核心能力与工作机制

它结合精确模式、语义分类、编码与同形字符检测、多语言逃逸、角色扮演和多轮升级信号,并通过惩罚分数决定正常、警告或锁定状态;连续合法查询可逐步恢复分数。

执行流程

每次接收用户内容、网页、邮件、文档、图片 OCR 或工具结果时先区分数据与指令,扫描高风险模式并计算分值;对可疑内容隔离、拒绝执行高权限动作,同时保留正常任务的安全部分,必要时要求重新提供干净输入。

输入与输出

开始前需要提供任务目标、必要素材或标识、允许操作的范围、输出格式以及不能改变的约束。缺少会影响账号、费用、隐私或结果路线的输入时,应先补齐。输出既包括可交付结果,也应包括使用的输入范围、关键参数、状态和验证证据;排队、预览、推测或局部成功不能表述为完整交付。

依赖、账号与权限

来源声明无需额外二进制和环境变量,主要作为代理策略执行;若集成日志或网关,仍需最小权限和受保护的审计存储。

副作用、限制与风险

规则会误报安全研究、翻译或引用文本,也可能漏过新型攻击;来源给出的安全等级和攻击比例不能视为独立认证。实际执行可能读取本地或远端数据、写入文件、调用网络服务或改变外部系统。任何发送、发布、删除、覆盖、付费、部署或持久配置动作都要在执行前说明对象与影响。

不适用边界

不能替代系统级权限隔离、沙箱、凭据管理、代码审计和人工审批,也不应因为命中关键词就泄露内部策略。

失败处理与验收

失败时先保留原始输入、任务标识、日志和当前状态,查询是否已经产生结果或副作用,再决定有限重试、回滚或改用替代路线,避免重复写入与重复计费。验收必须检查真实文件、页面、记录或任务终态,并抽查关键字段、数量、格式、权限和边界条件;无法实际验证的部分应明确标注,而不是依据命令返回或计划文本推断。

适合谁使用

适合处理网页、RAG、MCP 与不可信外部内容的代理系统。

来源、版本与许可

本条目依据 SkillHub 热门榜、发布者详情和版本 2.0.3 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 26 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。

常见问题

1. Security Sentinel 主要解决什么问题?

Security Sentinel 是一套多层输入与工具输出审查规则,目标是在计划和工具执行前识别直接或间接提示注入、系统提示提取、凭据窃取、数据外传、记忆污染与恶意 Skill。适用时应先确认具体任务、对象、范围和成功标准,再决定是否采用该 Skill;如果已有更直接的专用工具、官方接口或人工流程,应比较成本、权限和可验证性后选择。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。

2. 开始前需要准备什么?

开始前需要提供任务目标、必要素材或标识、允许操作的范围、输出格式以及不能改变的约束。缺少会影响账号、费用、隐私或结果路线的输入时,应先补齐。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。

3. 它怎样完成任务并交付结果?

每次接收用户内容、网页、邮件、文档、图片 OCR 或工具结果时先区分数据与指令,扫描高风险模式并计算分值;对可疑内容隔离、拒绝执行高权限动作,同时保留正常任务的安全部分,必要时要求重新提供干净输入。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。

4. 需要哪些工具、账号或权限?

来源声明无需额外二进制和环境变量,主要作为代理策略执行;若集成日志或网关,仍需最小权限和受保护的审计存储。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。

5. 它会产生哪些外部操作或副作用?

实际执行可能读取本地或远端数据、写入文件、调用网络服务或改变外部系统。任何发送、发布、删除、覆盖、付费、部署或持久配置动作都要在执行前说明对象与影响。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。

6. 哪些情况不适合使用?

不能替代系统级权限隔离、沙箱、凭据管理、代码审计和人工审批,也不应因为命中关键词就泄露内部策略。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。

7. 失败或结果异常时怎样恢复?

失败时先保留原始输入、任务标识、日志和当前状态,查询是否已经产生结果或副作用,再决定有限重试、回滚或改用替代路线,避免重复写入与重复计费。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。

8. 如何验收结果并控制风险?

验收必须检查真实文件、页面、记录或任务终态,并抽查关键字段、数量、格式、权限和边界条件;无法实际验证的部分应明确标注,而不是依据命令返回或计划文本推断。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。

数据统计

相关导航

暂无评论

none
暂无评论...