Coding

skillguard

Try it

使用场景: 用户要审计第三方 Agent Skill、检查 SKILL.md、安装前安全扫描,或评估提示注入、敏感数据、危险命令与供应链风险;需要 SKILLGUARD_API_KEY。

What it does

使用场景: 用户要审计第三方 Agent Skill、检查 SKILL.md、安装前安全扫描,或评估提示注入、敏感数据、危险命令与供应链风险;需要 SKILLGUARD_API_KEY。

The skill document

SkillGuard

在安装或信任第三方 Skill 前审计其说明与关键文件。默认 API 根地址为 https://ai-skills.open-idea.net/api/v1,可用 AI_SKILLS_API_URL 覆盖站点根地址。

工作流程

  1. 检查 API Key 配置,不要输出完整 Key。
  2. 审计工作流收集、脱敏和提交源码。
  3. 每次审计使用唯一 Idempotency-Key
  4. 只有完整响应且 verdictpass 才可继续自动安装。
  5. review 需要人工确认,block 必须停止;响应缺失或不完整时同样失败关闭。

结果交付

优先展示总分、verdictriskLevel、摘要、高风险 findings 与 nextActions,不要把完整 源码或秘密重新输出。需要展示费用时读取 X-AI-Skills-Billing-CurrencyX-AI-Skills-Billing-ChargedX-AI-Skills-Billing-Balance

参考资料

  • API Key 配置
  • 审计工作流
  • HTTP 请求与响应
  • 行为、错误与决策规则

Related skills

Skill Security — 安全审计扫描器,帮助你快速发现 Skill 中的安全风险。轻量 SAST 污点追踪(Python AST + JS 词法近似,source→sink 证据链降误报)、规则引擎(YAML 规则包热插拔扩展)、社区规则(schema 校验 + 来源记录 + 签名验证)、提示注入 ML 语义检测(ONNX + 正则降级)、系统级行为捕获(eBPF Linux / ETW Windows)、动态沙箱执行扫描、供应链风险分析、CVE 离线缓存、恶意 Skill 指纹库、健康度与合规检查(质量+结构+权限合并)、全局排除配置、CI/CD 集成、JSON/HTML/SARIF 报告生成。

1 installs

Daily-scans agent workspaces, flags duplicate skills, and keeps user-facing guides in sync.

12 installs1 stars

Audit a target SKILL.md against the Agent Skills specification and generate a Chinese HTML report. Use when the user asks to check, audit, review, or optimiz...

21 installs

对已存在 Skill 做 8 维度全面体检(结构/安全/触发/有效性/竞争/平台/文档/代码质量)。说 技能审计/审计技能/技能体检 时触发。支持成熟度分级+4确认点+整改+回归审计。绝不自动发布。Do NOT use for creating skills or publishing to platforms.

AI Agent安全审计工具。扫描Skill/Agent代码中的敏感信息泄露、API密钥暴露、注入风险、权限问题、数据安全漏洞,AI智能分析给出修复建议。适用于开发者发布前安全自检、代码安全review。

Agent skill quality checker. Input a skill directory or skill files; output trigger clarity, metadata issues, examples, safety boundaries, installability, po...

36 installs