项目概览
Skill Security Auditor 可分析技能文件、MCP 服务器或远程源码,检查危险命令、提示词注入、敏感凭据访问、工具组合、供应链问题以及 SSRF、路径穿越等 MCP 风险。它会给出启发式风险分数和报告,但静态文本匹配可能漏报,仍需结合沙箱测试与人工判断。
仓库事实
- 主要语言
- Shell
- 许可证
- MIT
- 仓库更新时间
- 2026年4月17日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私代码审查与质量
运行平台
Claude Code、Codex 等
运行方式
命令行沙箱运行
核心能力
安全护栏工具调用验证与评测