网淘吧来吧,欢迎您!

AI Skill Scanner

2026-03-30 新闻来源:网淘吧 围观:11
电脑广告
手机广告

技能安全扫描器

在安装前扫描技能中的恶意模式。检测凭据窃取、可疑网络调用、混淆代码、提示词注入及其他危险信号。

快速开始

# Scan a local skill folder
python3 scripts/scan.py /path/to/skill

# Verbose output (show matched lines)
python3 scripts/scan.py /path/to/skill --verbose

# JSON output (for automation)
python3 scripts/scan.py /path/to/skill --json

工作流程:安装前扫描

  1. 下载或定位技能文件夹
  2. 运行python3 scripts/scan.py <技能路径> --verbose
  3. 按严重性等级审阅发现项(严重/高危 = 请勿安装)
  4. 向用户报告结果并提供建议

评分解读

评分含义建议
洁净未发现问题可安全安装
信息仅存在次要提示可安全安装
需审阅存在中等严重性发现项安装前需手动审阅
可疑高严重性发现未经彻底人工审查请勿安装
危险检测到关键发现请勿安装——很可能为恶意软件

退出代码

  • 0= 安全/信息
  • 1= 需审查
  • 2= 可疑
  • 3= 危险

规则参考

请参阅references/rules.md以获取完整的检测规则列表、严重性级别和白名单域名。

AI Skill Scanner

局限性

  • 基于模式检测——无法捕获所有混淆技术
  • 无运行时分析——仅进行静态扫描
  • 对于访问网络/文件的合法工具可能出现误报
  • 对于高/中等风险发现,务必结合人工审查

免责申明
部分文章来自各大搜索引擎,如有侵权,请与我联系删除。
打赏
文章底部电脑广告
手机广告位-内容正文底部
上一篇:Code Stats 下一篇:Wechat Search

相关文章

您是本站第324623名访客 今日有193篇新文章/评论