skill-security-auditor - 安装前审计 AI Agent 技能安全性
在安装前审计 AI Agent 技能,检测提示注入、危险代码、数据外泄、凭据窃取、依赖、文件系统和混淆风险。
标签
更新于: 2026-10-07该技能可以做什么
- 扫描技能文件中的漏洞
- 检测提示注入模式
- 检查危险代码模式
- 分析依赖供应链
- 验证文件系统边界
- 检测混淆载荷
- 生成 PASS/WARN/FAIL 判定
输入
- 技能目录或 Git 仓库
- SKILL.md 和 Markdown 文件
- 源代码文件
- 依赖清单
输出
- PASS/WARN/FAIL 审计判定
- 按严重性分类的发现
- 修复建议
- 结构化审计报告
