skill-security-auditor - 审计 AI 代理技能的安装前安全风险
扫描 AI 代理技能中的提示注入、危险代码、数据外泄、依赖风险、边界越界和混淆内容。
标签
更新于: 2026-10-07能力
典型输入
典型输出
该技能可以做什么
- 检测提示注入
- 扫描危险代码模式
- 分析依赖供应链
- 检查文件系统边界
- 检测代码混淆
- 生成审计结论
- 提供修复建议
输入
- 技能 Markdown 文件
- 技能代码文件
- 依赖清单
- 技能目录
- Git 仓库
输出
- 结构化审计报告
- PASS/WARN/FAIL 结论
- 按严重性分类的发现
- 修复建议
