一个检测skill是否安全的skill
本文诉求
现在网上开源的一些skill可能会存在安全问题,skill 本质上就是一段可以在你本地环境里执行操作的逻辑,一旦作者不可信,或者实现中存在高权限的危险行为,就有可能带来安全风险。比如偷偷上传代码、读取敏感文件,甚至执行恶意命令等行为。为了解决这个问题,这里提供了一个「校验 skill 是否安全」的辅助 skill,它可以帮你:
对目标 skill 的实现进行静态检查与分析;
标记出可能存在的高危行为(如访问隐私路径、执行系统命令等);
给出相对直观的「安全 / 危险」判断示例,帮助你在安装前做出更稳妥的决策。 下面用几个实际案例来展示它的使用方式和效果,并提供对应的安装包说明。
