Skills · 发布者仓库

edgeone-skill-scanner

腾讯朱雀实验室提供的本地 Skill 静态审计规则,读取 Skill 定义、脚本、清单和配置,检查权限滥用、隐私访问、危险操作、硬编码凭据与提示词劫持,不执行被扫描代码。

4.8k StarsMIT(组件声明)/ Apache-2.0(仓库)Markdown1 天前更新
01

项目介绍

edgeone-skill-scanner 是腾讯朱雀实验室写成单个 SKILL.md 的本地静态审计器。你可以让它检查某一个 Skill,也可以盘点当前平台的全部 Skills。它只读取 Skill 定义、可执行脚本、包清单和配置,不运行被扫描代码,重点找实际可达的权限滥用、隐私访问、凭据外传、危险删除、后门、持久化和提示词劫持,并用固定格式给出普通用户也能看懂的结论。

edgeone-skill-scanner 官方 SKILL.md 展示版本、兼容平台和本地静态分析声明
组件原文声明只做本地静态分析,不向外发送文件内容、凭据或个人数据。查看仓库原图
02

核心功能

01

单个 Skill 审计

按路径或名称定位目标,只读取最必要的定义、脚本、清单和配置。

02

全平台 Skills 盘点

枚举宿主的系统内置与用户安装 Skills,汇总每项来源和检查结果。

03

敏感能力与滥用区分

检查文件、网络、命令、凭据和隐私访问,但只有行为超出声明用途或存在明确危害证据时才升级风险。

04

固定格式报告

按安全、需关注和发现风险三类输出结论、证据位置、影响与普通用户可执行的建议。

03

安装与使用

仓库没有为这个组件给出独立 CLI 安装命令。最稳妥的方式是让支持 GitHub 读取的 Agent 把 skills/edgeone-skill-scanner 目录完整复制到实际 Skills 目录,并保留目录名。当前组件只有一份 SKILL.md。

AI AGENT INSTALL

让 AI Agent 帮你安装

把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。

帮我安装 Skill edgeone-skill-scanner,项目地址 https://github.com/Tencent/AI-Infra-Guard。先确认仓库所有者是 Tencent,读取 skills/edgeone-skill-scanner/SKILL.md,并核对 name 为 edgeone skill scanner、version 为 1.0.0、author 为 Tencent Zhuque Lab。把 skills/edgeone-skill-scanner 目录完整复制到当前 Agent 实际使用的 Skills 目录,保留目录名 edgeone-skill-scanner。安装后重新加载,报告实际路径和版本。不要扫描我的全部系统,也不要读取其他私人文件。若目标目录已存在、需要覆盖、需要管理员权限、需要安装额外工具,或需要访问当前 Skills 目录以外的位置,请先停下向我确认。第一次验证只扫描我随后明确指定的测试 Skill;只做静态读取,绝不要运行被扫描 Skill 的脚本或命令。
01开始前准备
  • 支持 Agent Skills 的客户端
  • 能够读取 GitHub 仓库的 Agent
  • 可写入当前客户端的 Skills 目录
02复制安装命令或配置
帮我安装 Skill edgeone-skill-scanner,项目地址:https://github.com/Tencent/AI-Infra-Guard/tree/main/skills/edgeone-skill-scanner
03按步骤完成安装
  1. 1
    让 Agent 安装指定组件

    把上面的安装提示词发给支持 GitHub 读取与 Skills 的 Agent,确认它只复制 skills/edgeone-skill-scanner,而不是把整个平台当作一个 Skill 安装。

  2. 2
    重新加载并确认触发

    重启或刷新 Agent 会话,输入“这个 skill 安全吗”,确认客户端能识别 edgeone-skill-scanner。

  3. 3
    从单个测试 Skill 开始

    把一个准备安装的 Skill 下载到临时目录,明确告诉扫描器文件路径。先不要选择“扫描我的全部 Skills”。

  4. 4
    核对只读边界

    扫描前要求 Agent 列出将读取的文件。结果中应有脚本、网络、凭据、删除或提示词劫持证据,但不应实际运行目标代码。

  5. 5
    定期重新扫描

    第三方 Skill 更新后重新检查。旧版本安全结论不能自动覆盖未来提交和运行时行为。

如何确认安装成功

重新加载客户端,确认可以按“这个 skill 安全吗”或“scan skill”触发 edgeone-skill-scanner。第一次只扫描一个你刚下载到临时目录的简单测试 Skill,并确认 Agent 只读取文件,没有执行其中脚本。

04

使用场景

SCENARIO 01

安装前检查第三方 Skill

先确认代码会读什么、写什么、访问哪里,再决定是否安装或授予权限。

SCENARIO 02

盘点 Agent 本机 Skills

汇总系统内置与用户安装组件,优先查看高风险与需要关注的项目。

SCENARIO 03

审核 Skill 更新

在升级后复查脚本、依赖、网络目标和权限是否超出旧版本声明。

05

使用评价

这次评价依据组件完整 SKILL.md、仓库 README 和许可证。它最实用的地方是把“能做危险操作”和“正在滥用危险能力”分开,也明确不运行被扫描代码。组件本身只有一份规则文件,安装简单,没有随附执行脚本;但全平台模式需要读取系统与用户 Skills 目录,静态分析也无法验证运行时流量、外部服务或未来版本。它适合作为安装前的第一道筛查,不应当作绝对安全证明。本次没有让它读取或扫描本机 Skills。

值得一试的地方

  • 默认只做本地静态读取
  • 区分敏感能力与实际滥用
  • 支持单项和全平台模式
  • 报告格式面向非技术用户

使用前要知道

  • 无法覆盖运行时与未来更新
  • 平台目录规则可能变化
  • 全平台模式读取范围较广
  • 本次未执行安装或功能测试
06

README

edgeone-skill-scanner


Overview

腾讯朱雀实验室提供的本地 Skill 静态审计规则,读取 Skill 定义、脚本、清单和配置,检查权限滥用、隐私访问、危险操作、硬编码凭据与提示词劫持,不执行被扫描代码。 安装或使用 Agent Skill 前进行本地静态安全检查的腾讯朱雀 Skill Scanner。

Getting started

  • 仓库没有为这个组件给出独立 CLI 安装命令。最稳妥的方式是让支持 GitHub 读取的 Agent 把 skills/edgeone-skill-scanner 目录完整复制到实际 Skills 目录,并保留目录名。当前组件只有一份 SKILL.md。
  • 这个组件没有单独 README,完整说明都在 SKILL.md。它支持单 Skill 与全平台两种模式,并列出 Claude Code、Cursor、Windsurf、CodeBuddy 等平台的常见目录。
  • 审计坚持静态读取:查看 SKILL.md、脚本、清单和配置,不执行被扫描代码。它会比较声明用途与真实能力,并只报告可达的中高风险发现。
  • 重新加载客户端,确认可以按“这个 skill 安全吗”或“scan skill”触发 edgeone-skill-scanner。第一次只扫描一个你刚下载到临时目录的简单测试 Skill,并确认 Agent 只读取文件,没有执行其中脚本。

Configuration

帮我安装 Skill edgeone-skill-scanner,项目地址:https://github.com/Tencent/AI-Infra-Guard/tree/main/skills/edgeone-skill-scanner
在 GitHub 阅读完整 README