分享
罗老师 Skill 安全审计助手|Skill 下载与使用说明
输入“/”快速插入内容
罗老师 Skill 安全审计助手|Skill 下载与使用说明
用户6129
用户6129
9月5日修改
✅
一句话用途:
在安装前检查Skill的权限、脚本、外部请求、提示词注入和数据外传风险。
资料库导航:
返回全库首页
|
返回上级:03 Skill专区--技能包下载区
适合谁、什么时候用
准备安装社区Skill、插件或包含脚本的能力包。
这些情况换别的方法:
把静态扫描结果当成绝对安全证明。
3 分钟上手
复制下面这句话给 AI:
请用 lls-skill-security-auditor,审计这个Skill目录,先只读。
一步步使用
列出文件、脚本、权限和依赖
扫描危险命令、凭证读取和网络外传模式
人工阅读命中上下文并区分误报
给出风险等级、安装建议和最小权限方案
完整案例
输入:含SKILL.md和两个shell脚本的目录。
输出:文件清单、命中证据、风险分级、误报说明和处理建议。
隐私、依赖与权限
审计报告只记录模式与相对路径,不抄录真实密钥内容。
默认只读取用户明确提供的材料。涉及账号登录、文件写入、网络请求或外部发布时,先说明实际动作与影响范围。
版本、源码与下载
项目
信息
来源
LLS Original
版本
1.0.0
GitHub
查看源码
安装包
下载 ZIP
SkillHub
打开 SkillHub
安装后验证
1.
安装后新开会话。
2.
明确说“请使用 lls-skill-security-auditor”。
3.
给一个真实小任务,检查结果、步骤和质量门禁。
支持项目
如果有帮助,欢迎 Star
AI Co-Evolution Skills
,并用 Watch Releases 接收更新。
1.1.0:Skill 安装前安全审计
固定来源、版本和 SHA,再检查读取、写入、网络、凭证、子进程、持久化和发布能力。
重要说明
•
正则命中必须人工阅读上下文
•
退出码 0 只表示未命中当前 critical 规则
•
静态扫描后仍需最小权限隔离试跑
•
报告只记脱敏证据,不抄录密钥内容
GitHub
|
Release 1.1.0
|SkillHub 搜索 lls-skill-security-auditor