Semia
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
- Stars
- 553
- Forks
- 59
- 更新时间
- 更新于 2026年7月11日
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
Semia 用于在安装或信任 Agent Skill 前检查它可能执行的操作。它把 Skill 当作数据读取而不运行其中命令,提取潜在动作、影响、网络访问、密钥读取和工具调用,并把每项判断关联到具体源代码行。用户可以通过 Python CLI,或在 Codex、Claude Code、OpenClaw 中以插件方式运行扫描。完整流程需要配置一个受支持的 LLM 提供商来完成综合分析。
资源类型
使用场景
运行平台
安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险
扫描本机智能体、MCP 服务与技能中的安全风险。
运行方式
核心能力
GitHub 公开事实最近同步于 2026年7月14日。
安装前静态扫描 Claude Skills 的网络、文件与命令风险
记录每行代码由哪个 AI 代理写入并签名存证。