CMIC Skill Scanner (Linux x64)

Polar Sponsor
爱发电 赞助
.NET 9.0

使用 auto、native 或 external 引擎审计待安装的 skill 包或归档,并可选启用 LLM 语义分析。

Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知

功能概述

Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知是一项面向实际任务的技能,主要用于此工具默认在本地扫描, 并且需要用户信任您运行的二进制;Native LLM rev。

核心要点

  • 它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
  • 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
  • 该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。

使用与执行

从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;

结果检查与注意事项

若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。

Skill Scan Wrapper

在安装本地 skill、归档包或 release bundle 之前,使用该 skill 进行快速安全检查。

⚠️ 安全须知

本工具默认在本地执行扫描,要求用户信任您所运行的二进制文件。原生 LLM 审查会向用户配置的端点发送大小受限的文本数据包;外部 LLM 审查则遵循对应外部扫描器的数据政策。下载后请务必校验校验和(checksum)。如需最高安全性,建议从源码构建(推荐)。

附带二进制文件

属性 值
位置 assets/bin/skillscan
版本 v0.11.0
平台 Linux x64
SHA-256 d29272d8ac33afc18df3ecda2461a1568192ca61b3aeb0044dba3ab687c00d08

运行前请先在本地校验:

sha256sum assets/bin/skillscan
# 将输出结果与上方 SHA-256 值比对

该打包版本包含预编译二进制文件。若您倾向自行构建,仍可选择从源码编译:

git clone https://gitee.com/random_player/cmic-skill-scanner.git
cd cmic-skill-scanner && cargo build --release

前置条件

  • 默认 auto 模式将优先尝试调用本地可解析的 external scanner;若无可用 scanner,则回退至内置 native 引擎
  • 不安装 external scanner 亦可正常使用:单体二进制会自动回退至 native 引擎
  • --upload-url 和 --use-llm 功能默认禁用,仅在用户显式配置时启用

信任模型

这是一个开源(MIT-0 许可证)软件包。所附带或下载的二进制文件仅为便利性用途 —— 它本身不赋予任何额外信任保障。

您的可选方案:

方式 所需信任 验证方式
从源码构建 无需信任(您完全掌控整个流程) 人工代码审查
使用打包/下载的二进制文件 您信任发布主机 SHA-256 校验和

默认行为与信任边界:

  • CMIC 不会在您未配置 --upload-url 的情况下上传报告
  • CMIC 不会在您未设置 --use-llm 的情况下配置 LLM 端点
  • auto 模式可能执行本地解析到的 external scanner;如需禁止此行为,请使用 --engine native
  • 除非您明确指定扫描路径中包含相关文件,否则 CMIC 不会将凭据(credentials)或 SSH 配置作为扫描目标进行访问

工作流程

  1. 调用 skillscan:
skillscan review /path/to/target --format markdown
skillscan review /path/to/skills --output-dir /tmp/skillscan-out
  1. 阅读输出内容中的以下字段:输入类型(input type)、完整度(completeness)、engine 执行状态(engine status)、发现项(findings)

网络上传功能(默认禁用)

⚠️ 此功能完全可选且默认禁用。 必须通过 --upload-url 显式配置方可启用。

该功能仅适用于报告上传。LLM 审查是另一项独立且需显式启用的网络功能;已解析的 external scanner 则拥有其自身的依赖关系与网络行为。

上传内容说明(仅当您配置了 --upload-url 时):

  • 一个包含检测结果的结构化 JSON 报告
  • 您通过 --instance-id 提供的实例标识符
  • 绝不会传输任何 skill 源码、凭据或系统配置信息

可选 LLM 审查

⚠️ 此功能完全可选且默认禁用。 需显式指定 --use-llm,并兼容 native、external 和 auto 三种引擎模式。

skillscan review /path/to/target --engine native --use-llm   --llm-endpoint http://localhost:11434/v1   --llm-model your-model

在 native 模式下,LLM 端点将接收静态检测结果摘要,以及目标包中最多 24 个文本文件(每个文件不超过 8 KiB,总计不超过 64 KiB)。文件中行名匹配 api_key、token、password、secret 或 authorization 的内容将在基础层面被脱敏处理。但请注意:这并不能保证所有敏感文本均被移除;请仅使用您信任的端点,并确认其数据处理策略。

对于兼容 Cisco 的 external 引擎,CMIC 将添加 --use-llm 参数,并通过 SKILL_SCANNER_LLM_* 环境变量向子进程传递 LLM 端点、模型及可选密钥;外部扫描器自行控制其请求数据包构造、脱敏逻辑与失败处理行为。auto 模式将优先尝试调用该 external LLM,失败后回退至 native 引擎。API 密钥绝不会写入扫描命令或报告中。

若 native LLM 请求失败,仍会返回 native 静态分析结果,且 engine.fallback_reason 字段将记录失败原因。

外部引擎集成

默认 auto 模式会首先尝试调用本地可解析的 external scanner,当其不可用或执行失败时,再回退至 native 引擎。您可使用 --engine external 强制仅使用 external 引擎结果,或使用 --engine native 强制仅运行内置引擎。

CMIC 将目标路径传递给用户配置的本地工具。该工具以当前用户的进程权限运行;您需单独信任该 external 工具及其配置。仅当显式设置 --use-llm 时,CMIC 才会为 external 引擎配置 LLM 端点;否则 external 工具可自主引导依赖项或使用其自有网络配置。

所需权限

作用范围 原因
读取目标路径下的文件 用于分析 skill 源码中的模式
向 --output-dir 写入文件 用于在本地保存扫描报告
执行二进制文件 / 外部工具 用于运行所选扫描引擎;auto 模式可能调用本地解析到的 external scanner
网络访问(可选) --upload-url 用于上传 JSON 报告;native --use-llm 发送大小受限的文本数据包;external --use-llm 遵循 external 工具自身的数据政策

相关专题

更多
Linux安装Ruby语言详细教程
Linux安装Ruby语言详细教程

本专题整合了Linux安装配置Ruby相关教程,阅读专题下面的文章了解更多详细操作。

2026.04.02

72

9

Linux 内存管理机制精讲与内存泄漏诊断指南
Linux 内存管理机制精讲与内存泄漏诊断指南

本专题系统讲解Linux内存管理的核心机制,涵盖虚拟内存、物理内存映射、伙伴系统、Slab分配器及进程地址空间组织。深入剖析用户态与内核态内存分配原理,解析常见内存泄漏的成因与分类。结合Valgrind、kmemleak、slabtop、pmap等工具,提供从监控、定位到修复的完整诊断流程。通过实战案例,帮助开发者与运维人员掌握内存问题的分析与优化能力,保障系统长期稳定运行。

2026.04.02

18

6

Linux 进程管理高级技巧与性能调优实战指南
Linux 进程管理高级技巧与性能调优实战指南

本文深入剖析Linux进程管理的核心机制与高级调优策略。内容涵盖利用top、htop、pidstat等工具进行实时资源监控与瓶颈定位,详解nice、renice及taskset在进程优先级调整与CPU亲和性绑定中的实战应用。同时,针对高并发场景,探讨内存管理(Swappiness)、磁盘I/O调度器及网络内核参数的精细化配置。旨在帮助运维与开发人员掌握系统性能优化的主动权,构建高效、稳定的Linux运行环境。

2026.04.02

38

6

Linux 系统启动流程深度解析与故障排除实战指南
Linux 系统启动流程深度解析与故障排除实战指南

本文深度解析Linux系统从BIOS/UEFI固件初始化、GRUB引导加载、内核与initramfs加载,到systemd进程启动及用户空间登录的完整流程。文章结合现代发行版(如Ubuntu 22.04+、RHEL 9+)的UEFI+GPT架构,剖析各阶段关键配置文件与核心机制。同时,针对GRUB损坏、内核恐慌、initramfs缺失驱动、文件系统错误等常见启动故障,提供基于Live环境的实战排查步骤与修复命令,帮助运维人员快速定位问题

2026.04.02

59

6

Linux Chown命令使用教程
Linux Chown命令使用教程

本专题整合了Linux Chown命令使用效果教程合集,阅读专题下面的文章了解更多详细内容。

2026.04.01

132

17

Linux如何安装Ubuntu并完成基础系统优化教程
Linux如何安装Ubuntu并完成基础系统优化教程

访问Ubuntu官网或国内镜像站下载ISO镜像,利用Rufus或Etcher工具制作USB启动盘。重启电脑进入BIOS设置U盘引导,按提示完成分区与账户设置以安装系统。安装完毕后,首要任务是将软件源更换为国内镜像以加速下载,接着在终端执行更新命令升级系统组件,并安装显卡驱动及常用开发工具,至此即可完成基础环境搭建与优化。

2026.03.31

44

6

Linux文件权限管理实战:chmod与chown命令详解指南
Linux文件权限管理实战:chmod与chown命令详解指南

本指南深入解析chmod与chown两大核心命令,详细阐述数字法与符号法修改读、写、执行权限的技巧,以及变更文件所有者与用户组的操作。通过实战案例,助您精准控制文件访问,有效防止越权操作,构建稳固的系统安全防线。

2026.03.31

69

8

Linux环境安装Nginx全流程:apt、yum与源码编译方式深度实操
Linux环境安装Nginx全流程:apt、yum与源码编译方式深度实操

本专题深度实操Linux下Nginx三大安装方式:apt/yum包管理器快速部署,适合新手与标准化运维;源码编译灵活定制模块,满足高性能与特殊需求场景。内容涵盖环境准备、依赖安装、配置优化及平滑升级策略,对比各方案优劣,助您根据业务场景选择最佳实践,构建稳定高效的Web服务基石。

2026.03.17

19

8

linux 运行go程序
linux 运行go程序

本专题整合了linux运行go程序相关内容,阅读专题下面的文章了解更多详细内容。

2025.11.17

151

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习