skill-scanner
Installation
SKILL.md
Skill Scanner
扫描 Skill 目录中的脚本、文档和配置,报告凭证、私钥、危险命令、敏感目录访问、外联下载和代码混淆等风险。
触发场景
- 引入外部 Skill 前。
- 将新 Skill 推送到公共仓库前。
- 升级 Skill 依赖或脚本后做回归检查。
- 审查用户上传的 Skill 压缩包或本地目录。
安全边界
- 只读取目标目录,不执行被扫描的脚本,不联网,不安装依赖。
- 报告只包含风险类型、严重级别、相对文件路径和行号;禁止输出匹配代码、Token、密码或私钥内容。
reject表示发现关键风险;caution表示发现需要人工复核的风险;approved只表示未命中当前规则,不能替代人工审查。- 将扫描结果作为合并前检查,不把它当作安全证明。