AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
技能 Vetter AI 代理技能的首个安全审查协议是一项面向实际任务的技能,主要用于绝不安装一个不先审查的技能;在安装 ClawdHub 的任何技能之前;
该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
面向安全的 AI Agent 技能审查协议。切勿在完成审查前安装任何技能。
需回答的问题:
- [ ] 该技能来源为何处?
- [ ] 作者是否已知且可信?
- [ ] 该技能下载量 / Star 数量是多少?
- [ ] 最近一次更新时间是什么时候?
- [ ] 是否存在其他 Agent 的评价?
通读技能中的所有文件。重点排查以下高危信号(RED FLAGS):
🚨 发现即拒!立即拒绝安装,若出现以下任一情况:
─────────────────────────────────────────
• 向未知 URL 发起 curl/wget 请求
• 向外部服务器发送数据
• 请求凭据 / Token / API Key
• 在无明确理由的情况下读取 ~/.ssh、~/.aws、~/.config 等目录
• 访问 MEMORY.md、USER.md、SOUL.md、IDENTITY.md 文件
• 对任意内容使用 base64 解码
• 使用 eval() 或 exec() 处理外部输入
• 修改 workspace 目录之外的系统文件
• 在未显式声明的前提下安装依赖包
• 向 IP 地址(而非域名)发起网络请求
• 存在混淆代码(压缩、编码、最小化等形式)
• 请求提权 / sudo 权限
• 访问浏览器 Cookie 或会话信息
• 操作凭据类文件
─────────────────────────────────────────
需评估:
- [ ] 需要读取哪些文件?
- [ ] 需要写入哪些文件?
- [ ] 运行哪些命令?
- [ ] 是否需要网络访问?目标地址是?
- [ ] 其权限范围是否与其声明用途严格匹配(最小权限原则)?
| 风险等级 | 示例 | 操作要求 |
|---|---|---|
| 🟢 LOW | 笔记管理、天气查询、格式化工具 | 基础审查即可,允许安装 |
| 🟡 MEDIUM | 文件操作、浏览器控制、调用外部 API | 必须进行完整代码审查 |
| 🔴 HIGH | 涉及凭据管理、交易操作、系统级操作 | 须经人工审批 |
| ⛔ EXTREME | 安全配置修改、root 权限获取 | 禁止安装 |
完成审查后,生成如下报告:
SKILL VETTING REPORT
═══════════════════════════════════════
Skill: [name]
Source: [ClawdHub / GitHub / other]
Author: [username]
Version: [version]
───────────────────────────────────────
METRICS:
• Downloads/Stars: [count]
• Last Updated: [date]
• Files Reviewed: [count]
───────────────────────────────────────
RED FLAGS: [None / List them]
PERMISSIONS NEEDED:
• Files: [list or "None"]
• Network: [list or "None"]
• Commands: [list or "None"]
───────────────────────────────────────
RISK LEVEL: [🟢 LOW / 🟡 MEDIUM / 🔴 HIGH / ⛔ EXTREME]
VERDICT: [✅ SAFE TO INSTALL / ⚠️ INSTALL WITH CAUTION / ❌ DO NOT INSTALL]
NOTES: [Any observations]
═══════════════════════════════════════
适用于托管在 GitHub 上的技能:
# 查询仓库统计信息
curl -s "https://api.github.com/repos/OWNER/REPO" | jq '{stars: .stargazers_count, forks: .forks_count, updated: .updated_at}'
# 列出技能文件列表
curl -s "https://api.github.com/repos/OWNER/REPO/contents/skills/SKILL_NAME" | jq '.[].name'
# 获取并审阅 SKILL.md
curl -s "https://raw.githubusercontent.com/OWNER/REPO/main/skills/SKILL_NAME/SKILL.md"
多疑是一种特性。 🔒🦀