IPHC SKILL PROFILE

skill-vetter

AI技能安装前的安全守门员

AI agent技能安全审查工具,提供安装前代码审计与风险分级,纯文档无执行代码

作者spclaudehome
版本1.0.0
安全等级S
支持平台Codex / 编程 / 自动化 / Agent
IPHC SKILL GUIDE

使用说明

核心用法

skill-vetter 是一套面向AI agent的安全审查协议,用于在安装任何第三方技能前执行标准化安全检查。用户通过四步流程完成评估:来源可信度核查(作者声誉、下载量、更新频率)、强制代码审查(识别curl外连、凭证窃取、base64混淆等15项RED FLAGS)、权限范围评估(最小必要原则)、风险分级决策(LOW/MEDIUM/HIGH/EXTREME四档)。

显著优点

  1. 主动防御架构:将安全审查前移至安装阶段,而非事后补救
  2. 结构化清单:RED FLAGS列表覆盖凭证窃取、数据外泄、权限提升等核心攻击面
  3. 风险分级明确:EXTREME级别强制要求人工审批,避免自动化决策高风险操作
  4. 零依赖零执行:纯Markdown文档,无实际代码,自身不构成攻击面
  5. GitHub集成:提供curl命令模板快速获取仓库元数据和源码

潜在局限

  • T3来源可信度:个人开发者维护,缺乏机构背书
  • 无自动化 enforcement:依赖用户/Agent自觉执行审查流程
  • 静态文档局限:无法动态检测运行时行为(如供应链投毒、依赖混淆)
  • 规则更新滞后:RED FLAGS清单需人工维护,新型攻击模式可能未及时收录

适合人群

  • 频繁安装ClawdHub/GitHub技能的AI agent用户
  • 企业/团队管理员制定技能准入策略
  • 安全意识较强的个人开发者自建审查流程

常规风险

  • 误用风险:用户可能跳过Step 2代码审查直接信任高星仓库
  • 社交工程绕过:攻击者伪造高下载量或冒充知名作者
  • 协议本身的局限性:无法检测零日漏洞、硬件级攻击或供应链深层依赖
SECURITY NOTES

安全解读

## 核心功能 skill-vetter 是一款面向AI agent的**安全审查协议文档**,并非自动化扫描工具,而是提供一套完整的人工审查指南,帮助用户在安装任何第三方skill前进行风险评估。 ### 显著优点 1. **全面的安全检查清单**:提供详细的4步审查协议(来源检查→代码审查→权限评估→风险分级),涵盖17项RED FLAGS红标警示,包括可疑网络调用、凭证窃取、代码混淆等高危行为 2. **清晰的风险分级体系**:将skill分为LOW/MEDIUM/HIGH/EXTREME四个等级,对应不同的安装决策流程,明确标注"Do NOT install"的极端情况 3. **实用的GitHub审查命令**:提供可直接使用的curl+GitHub API示例,方便快速获取仓库统计信息、文件列表和源码内容 4. **零依赖零风险**:纯Markdown文档型skill,无可执行代码,无外部API调用,本身不构成任何安全威胁 ### 局限性 1. **非自动化工具**:仅提供人工审查指南,无法自动检测skill中的恶意代码,实际使用需要人工逐条执行检查 2. **依赖用户判断力**:RED FLAGS的识别需要用户具备一定的代码阅读能力,对非技术用户门槛较高 3. **T3来源可信度**:由个人开发者维护,非官方安全团队背书,指南内容本身未经权威安全机构认证 4. **静态规则滞后**:预设的恶意模式清单可能无法覆盖新型攻击手法 ### 适合人群 - 需要安装第三方AI agent skill的技术用户 - AI agent系统管理员和安全负责人 - 对代码安全有一定认知的开发者 - 使用Claude Code、Cursor等AI编程工具的用户 ### 常规风险 - 审查疏漏风险:人工检查可能遗漏精心设计的恶意代码 - 误判风险:过度谨慎可能导致拒绝安装合法但权限要求较高的skill - 时效性风险:安全威胁模式不断演变,指南内容可能滞后 建议使用本skill时,将其作为第一道防线而非唯一防线,对HIGH/EXTREME级别skill务必寻求人工二次确认。


report_id: CLS-2026-0501-SKILL-VETTER-001
report_date: "2026-05-01T02:23:20Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan
skill_name: skill-vetter
skill_version: 1.0.0
skill_path: /tmp/bss_skill_8fy1dptz
maintainer: spclaudehome
license: MIT
trust_level: T3
trust_level_text: 个人开发者/社区项目
scan_duration: 15.2s
code_stats: 143 lines · 2 files
grade: S
score: 95
evaluation: 优秀安全级别,满足所有安全要求,无威胁模式、无敏感信息泄露、无外部API调用
stamp_color: green
total_findings: 0
radar:

  • name: 静态分析
    short: STAT
    score: 95
    status: pass
    detail: 无危险函数、无敏感信息硬编码、无威胁模式匹配
  • name: 动态分析
    short: DYN
    score: 95
    status: pass
    detail: 无可执行代码,纯文档型skill,无运行时行为风险
  • name: 依赖审计
    short: DEPS
    score: 100
    status: pass
    detail: 无第三方依赖,无依赖文件
  • name: 网络分析
    short: NET
    score: 95
    status: pass
    detail: 无外部API调用,仅文档中示例URL
  • name: 隐私合规
    short: PRIV
    score: 95
    status: pass
    detail: 无数据收集行为,符合GDPR/CCPA要求
  • name: 威胁情报
    short: INTEL
    score: 95
    status: pass
    detail: 无已知恶意模式,无可疑域名/IP

compliance:

  • text: GDPR数据最小化原则
    status: pass
  • text: 无硬编码敏感信息
    status: pass
  • text: 无未授权数据外泄
    status: pass
  • text: 权限申请合理性
    status: pass
  • text: 无已知CVE漏洞
    status: pass
  • text: 无恶意依赖包
    status: pass

sample_hash: sha256:81897d0eaafb8f639471662728a3a2315f90a198105c87056743de831ae65ffc

disclaimer: 本认证结果基于自动化安全扫描,不代表对skill功能的完全验证。建议用户在使用前仍进行人工审查。

pattern_tags

  • 🟢 LOW: 纯文档型Skill
  • 🟢 LOW: 无代码执行
  • 🟢 LOW: 安全审查类工具
  • 🟢 LOW: 无外部依赖
  • 🟢 LOW: 无网络调用

summary

  1. 本Skill为纯Markdown文档型安全审查工具,无可执行代码,主要功能是提供Skill安全审查指南
  2. 经过六维深度检测,未发现任何威胁模式、敏感信息泄露或恶意代码
  3. Skill内容专注于安全最佳实践,包含详细的RED FLAGS检查清单和风险分类体系
  4. 无外部API调用,无数据收集行为,完全符合隐私合规要求
  5. 建议评级为 S级(优秀),可放心使用

external_apis

EndpointMethodReputationEncryptionData TypesProvider
无外部API调用N/AN/AN/AN/AN/A

说明: 本Skill为纯文档型工具,代码中仅包含示例性GitHub API URL(用于教学/示例目的),无实际网络调用行为。

findings

无安全风险发现。

扫描结果汇总

检测维度工具发现数状态
威胁模式扫描threat-scan.sh0✅ 通过
敏感信息扫描secret-scan.sh0✅ 通过
高熵字符串检测entropy-detect.sh0✅ 通过
URL安全审计url-audit.sh0✅ 通过
依赖审计dep-audit.sh0✅ 通过

recommendations

1. 保持当前安全状态

Skill当前处于优秀的安全状态,无可执行代码意味着无运行时风险。建议保持纯文档型设计,避免添加动态代码下载或执行功能。

2. 来源可信度说明

本Skill来源为 spclaudehome/skill-vetter(GitHub个人账号),按照CLS-Certify来源分级标准评定为 T3级(个人开发者/社区项目)。虽然当前检测未发现安全问题,但建议用户:

  • 在更新版本时重新审查变更内容
  • 关注作者信誉和项目活跃度
  • 优先使用经过其他用户验证的版本

3. 使用建议

本Skill提供的是安全审查指南而非自动化工具,实际使用时需要人工判断。建议结合Claude Code的权限系统进行使用,不授予超出功能所需的额外权限。

4. 版本追踪

建议记录本报告的样本哈希值(sha256:81897d0...ae65ffc),在更新版本时对比验证完整性。


CLS-Certify v2.1.0 安全认证报告
生成时间: 2026-05-01 | 报告ID: CLS-2026-0501-SKILL-VETTER-001

securityvettingauditcode-reviewrisk-assessmentcomplianceai-agent-safety
SOURCE PREVIEW

skill-vetter 内容

1 个文本文件
/SKILL.mdMarkdown
正在加载代码…