skill-security-scan
安装前静态扫描 Claude Skills 的网络、文件与命令风险
- Stars
- 159
- Forks
- 12
- 更新时间
- 更新于 2026年7月11日
安装前静态扫描 Claude Skills 的网络、文件与命令风险
这款命令行工具在安装第三方 Claude Skills 前进行静态检查,识别外部网络请求、敏感文件访问、危险命令、动态执行和注入等模式。它可输出 HTML、终端或 JSON 报告,并支持自定义规则与白名单;扫描过程不会执行 Skill 代码。结果只能作为安全审查线索,不能保证发现所有风险。
资源类型
使用场景
操作系统
运行方式
安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险
扫描本机智能体、MCP 服务与技能中的安全风险。
GitHub 公开事实最近同步于 2026年7月14日。
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
记录每行代码由哪个 AI 代理写入并签名存证。