prism-scanner
安装前扫描 AI 技能、插件和 MCP 服务中的安全风险。
安装前扫描 AI 技能、插件和 MCP 服务中的安全风险。
它用一组静态检测规则检查 AI Agent 技能、插件、MCP 服务及 Python 项目目录,列出命中的文件、规则、原因和位置,帮助你在引入第三方工具前集中复查风险。可通过 Windows 应用或 Python 包运行;扫描命中只是待核查线索,并不等同于确认恶意。
资源类型
使用场景
操作系统
运行方式
安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险
扫描本机智能体、MCP 服务与技能中的安全风险。
GitHub 公开事实最近同步于 2026年7月10日。
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
安装前静态扫描 Claude Skills 的网络、文件与命令风险