agent-skills-tools
Skanuj umiejętności agentów na podatności bezpieczeństwa przed instalacją
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Narzędzie do audytu bezpieczeństwa dla ekosystemu Agent Skills. Automatycznie skanuje pakiety umiejętności w poszukiwaniu typowych zagrożeń: wycieków poświadczeń, nieautoryzowanego dostępu do plików oraz tajemnic w historii Git. Użyj go, gdy chcesz zweryfikować bezpieczeństwo umiejętności przed ich zainstalowaniem, sprawdzić zgodność z standardami Agent Skills lub upewnić się, że Twoje umiejętności przestrzegają najlepszych praktyk.
Jak używać
Pobierz skrypt audytu bezpieczeństwa (skill-security-audit.sh) z repozytorium umiejętności agenta.
Nadaj skryptowi uprawnienia do wykonania, jeśli jest to wymagane na Twojej platformie.
Uruchom audyt, wskazując ścieżkę do pakietu umiejętności, którą chcesz sprawdzić. Skrypt przeskanuje pakiet i wygeneruje raport.
Przejrzyj wyniki audytu, które obejmują kontrole takie jak: wyciek poświadczeń (klucze API, hasła, tokeny), dostęp do wrażliwych katalogów (~/.ssh, ~/.aws, ~/.config), zewnętrzne żądania sieciowe, użycie zmiennych środowiskowych oraz uprawnienia plików.
Jeśli audyt wykryje problemy, napraw je w kodzie umiejętności — nigdy nie koduj poświadczeń na stałe, zamiast tego używaj zmiennych środowiskowych lub plików konfiguracyjnych.
Po naprawie podatności uruchom audyt ponownie, aby potwierdzić, że umiejętność spełnia standardy bezpieczeństwa i jest gotowa do instalacji.
Podobne skille
python-expert
autor: Shubhamsaboo
solidity-security
autor: wshobson
reviewing-code
autor: CaptainCrouton89
llama-cpp
autor: zechenzhangAGI
academic-researcher
autor: Shubhamsaboo
gmail-manager
autor: jeffvincent