tar-engine
在 CI 和智能体中审计 AI Skill 的安全与质量风险
- Stars
- 1
- Forks
- 0
- 更新时间
- 更新于 2026年7月4日
在 CI 和智能体中审计 AI Skill 的安全与质量风险
TAR Engine 的审计层可在命令行、CI 或 MCP 中发现并检查 SKILL.md、Codex skill.yaml、Claude 命令、OpenCode 配置及同目录辅助脚本。默认执行静态规则;语义与对抗审计需显式提供模型密钥。托管模式会把待审文本发送到 tarai.dev,敏感材料可改用自托管后端。
资源类型
使用场景
运行方式
协议与集成
安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险
扫描本机智能体、MCP 服务与技能中的安全风险。
核心能力
GitHub 公开事实最近同步于 2026年7月10日。
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
安装前静态扫描 Claude Skills 的网络、文件与命令风险