‹ 首页

skill-security-audit

@agulli · 收录于 5 天前 · 上游提交 1 周前

Audit the agent's own skill library for malicious, misconfigured, or untrusted SKILL.md files. Use when asked to review skills, audit the skill library, check for prompt injection in skills, or before adding skills from an external source.

适合你,如果需要确保技能库安全无恶意代码

/ 通过 npx 安装 校验哈希
npx oh-my-skill add agulli/atlas-agents/skill-security-audit
/ 通过 bash 安装
curl -fsSL https://oh-my-skill.com/install.sh | bash -s -- agulli/atlas-agents/skill-security-audit
/ 已经装过?验证本机副本,不用重装
npx oh-my-skill verify agulli/atlas-agents/skill-security-audit
安装目标可用 --agent / --scope 或 --to 明确指定;省略时只会在唯一已存在的 agent 目录上自动选择,零命中或多命中会停止并提示。content_hash 缺失或不一致均拒装。
457GitHub stars
~735上下文体积 · 单文件
索引托管

怎么用

商店整理自技能原文 · 版本 2b21998 · 表述以原文为准
它做什么

装上后,Claude 会主动审计自己的技能库,检查每个 SKILL.md 文件是否包含恶意指令、配置错误或不信任的代码,并生成一份报告。

什么时候触发

当你要求审查技能、审计技能库、检查提示注入,或在添加外部来源的技能前触发。建议每季度对自有库审计一次。

装好后可以这样说
Claude 会执行完整审计并输出报告。
Claude 会列出技能并标记可疑项。

评论

登录即可评论;带「已验证安装」的,是发布者名下有本店的安装或持有记录。