claude-skill-webfetch-security
为 WebFetch 和外部资料建立提示注入安全基线
为 WebFetch 和外部资料建立提示注入安全基线
在处理 WebFetch、WebSearch、GitHub 读取、外部仓库文档、PDF 和 MCP 输出前后加入安全检查,把外部内容视为数据而非指令。它扫描注入模式、隐藏 Unicode、工具调用诱导和 URL 中的个人信息,阻止递归抓取与下载,并可启用出站 PII 守卫和事后扫描钩子。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险