项目介绍
edgeone-skill-scanner 是腾讯朱雀实验室写成单个 SKILL.md 的本地静态审计器。你可以让它检查某一个 Skill,也可以盘点当前平台的全部 Skills。它只读取 Skill 定义、可执行脚本、包清单和配置,不运行被扫描代码,重点找实际可达的权限滥用、隐私访问、凭据外传、危险删除、后门、持久化和提示词劫持,并用固定格式给出普通用户也能看懂的结论。

核心功能
单个 Skill 审计
按路径或名称定位目标,只读取最必要的定义、脚本、清单和配置。
全平台 Skills 盘点
枚举宿主的系统内置与用户安装 Skills,汇总每项来源和检查结果。
敏感能力与滥用区分
检查文件、网络、命令、凭据和隐私访问,但只有行为超出声明用途或存在明确危害证据时才升级风险。
固定格式报告
按安全、需关注和发现风险三类输出结论、证据位置、影响与普通用户可执行的建议。
安装与使用
仓库没有为这个组件给出独立 CLI 安装命令。最稳妥的方式是让支持 GitHub 读取的 Agent 把 skills/edgeone-skill-scanner 目录完整复制到实际 Skills 目录,并保留目录名。当前组件只有一份 SKILL.md。
让 AI Agent 帮你安装
把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。
帮我安装 Skill edgeone-skill-scanner,项目地址 https://github.com/Tencent/AI-Infra-Guard。先确认仓库所有者是 Tencent,读取 skills/edgeone-skill-scanner/SKILL.md,并核对 name 为 edgeone skill scanner、version 为 1.0.0、author 为 Tencent Zhuque Lab。把 skills/edgeone-skill-scanner 目录完整复制到当前 Agent 实际使用的 Skills 目录,保留目录名 edgeone-skill-scanner。安装后重新加载,报告实际路径和版本。不要扫描我的全部系统,也不要读取其他私人文件。若目标目录已存在、需要覆盖、需要管理员权限、需要安装额外工具,或需要访问当前 Skills 目录以外的位置,请先停下向我确认。第一次验证只扫描我随后明确指定的测试 Skill;只做静态读取,绝不要运行被扫描 Skill 的脚本或命令。- 支持 Agent Skills 的客户端
- 能够读取 GitHub 仓库的 Agent
- 可写入当前客户端的 Skills 目录
帮我安装 Skill edgeone-skill-scanner,项目地址:https://github.com/Tencent/AI-Infra-Guard/tree/main/skills/edgeone-skill-scanner- 1让 Agent 安装指定组件
把上面的安装提示词发给支持 GitHub 读取与 Skills 的 Agent,确认它只复制 skills/edgeone-skill-scanner,而不是把整个平台当作一个 Skill 安装。
- 2重新加载并确认触发
重启或刷新 Agent 会话,输入“这个 skill 安全吗”,确认客户端能识别 edgeone-skill-scanner。
- 3从单个测试 Skill 开始
把一个准备安装的 Skill 下载到临时目录,明确告诉扫描器文件路径。先不要选择“扫描我的全部 Skills”。
- 4核对只读边界
扫描前要求 Agent 列出将读取的文件。结果中应有脚本、网络、凭据、删除或提示词劫持证据,但不应实际运行目标代码。
- 5定期重新扫描
第三方 Skill 更新后重新检查。旧版本安全结论不能自动覆盖未来提交和运行时行为。
重新加载客户端,确认可以按“这个 skill 安全吗”或“scan skill”触发 edgeone-skill-scanner。第一次只扫描一个你刚下载到临时目录的简单测试 Skill,并确认 Agent 只读取文件,没有执行其中脚本。
使用场景
安装前检查第三方 Skill
先确认代码会读什么、写什么、访问哪里,再决定是否安装或授予权限。
盘点 Agent 本机 Skills
汇总系统内置与用户安装组件,优先查看高风险与需要关注的项目。
审核 Skill 更新
在升级后复查脚本、依赖、网络目标和权限是否超出旧版本声明。
使用评价
这次评价依据组件完整 SKILL.md、仓库 README 和许可证。它最实用的地方是把“能做危险操作”和“正在滥用危险能力”分开,也明确不运行被扫描代码。组件本身只有一份规则文件,安装简单,没有随附执行脚本;但全平台模式需要读取系统与用户 Skills 目录,静态分析也无法验证运行时流量、外部服务或未来版本。它适合作为安装前的第一道筛查,不应当作绝对安全证明。本次没有让它读取或扫描本机 Skills。
值得一试的地方
- 默认只做本地静态读取
- 区分敏感能力与实际滥用
- 支持单项和全平台模式
- 报告格式面向非技术用户
使用前要知道
- 无法覆盖运行时与未来更新
- 平台目录规则可能变化
- 全平台模式读取范围较广
- 本次未执行安装或功能测试
README
edgeone-skill-scanner
Overview
腾讯朱雀实验室提供的本地 Skill 静态审计规则,读取 Skill 定义、脚本、清单和配置,检查权限滥用、隐私访问、危险操作、硬编码凭据与提示词劫持,不执行被扫描代码。 安装或使用 Agent Skill 前进行本地静态安全检查的腾讯朱雀 Skill Scanner。
Getting started
- 仓库没有为这个组件给出独立 CLI 安装命令。最稳妥的方式是让支持 GitHub 读取的 Agent 把 skills/edgeone-skill-scanner 目录完整复制到实际 Skills 目录,并保留目录名。当前组件只有一份 SKILL.md。
- 这个组件没有单独 README,完整说明都在 SKILL.md。它支持单 Skill 与全平台两种模式,并列出 Claude Code、Cursor、Windsurf、CodeBuddy 等平台的常见目录。
- 审计坚持静态读取:查看 SKILL.md、脚本、清单和配置,不执行被扫描代码。它会比较声明用途与真实能力,并只报告可达的中高风险发现。
- 重新加载客户端,确认可以按“这个 skill 安全吗”或“scan skill”触发 edgeone-skill-scanner。第一次只扫描一个你刚下载到临时目录的简单测试 Skill,并确认 Agent 只读取文件,没有执行其中脚本。
Configuration
帮我安装 Skill edgeone-skill-scanner,项目地址:https://github.com/Tencent/AI-Infra-Guard/tree/main/skills/edgeone-skill-scanner在 GitHub 阅读完整 README →