skills-audit
Skanuj zainstalowane umiejętności agenta pod kątem zagrożeń bezpieczeństwa i naruszeń polityki
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność audytu lokalnych skills dla Claude'a i Codexa. Używa narzędzia SkillLens CLI do skanowania katalogów umiejętności i generowania raportu zagrożeń. Analizuje pliki SKILL.md i zasoby każdej umiejętności, identyfikując problemy bezpieczeństwa takie jak eksfiltracja danych, wykonywanie poleceń shell czy nieautoryzowany dostęp do systemu plików. Pomaga w systematycznym przeglądzie ryzyka przed uruchomieniem nowych skills.
Jak używać
Zainstaluj SkillLens — uruchom
npx skilllens scan(jednorazowe uruchomienie) lubpnpm add -g skilllens(instalacja globalna). Jeśli używasz pnpm, możesz też użyćpnpm dlx skilllens scan.Sprawdź konfigurację skanera — wykonaj
skilllens config, aby zobaczyć skonfigurowane katalogi do skanowania i dostępność CLI audytora (Claude lub Codex).Uruchom skan — wykonaj
skilllens scandla wszystkich skonfigurowanych katalogów lubskilllens scan ścieżkadla konkretnego katalogu (np.skilllens scan ~/.codex/skillslubskilllens scan ./skills). Dodaj flagę--verbose, aby zobaczyć szczegółowe wyniki audytora, lub--force, aby zignorować wyniki z pamięci podręcznej.Przeanalizuj wyniki — przejrzyj umiejętności oznaczone jako
unsafelubsuspiciousw pierwszej kolejności. Następnie sprawdź skills żądające szerokich uprawnień (dostęp do systemu plików, sieć), wykonujące polecenia shell lub pobierające kod z zewnętrznych źródeł.Ręcznie sprawdź zawartość każdej umiejętności — przeczytaj plik
SKILL.mdoraz katalogiscripts/,references/iassets/. Nie uruchamiaj skryptów domyślnie — najpierw je przeanalizuj pod kątem potencjalnych zagrożeń takich jak wysyłanie danych do zdalnych serwerów, uruchamianie arbitralnych poleceń lub pobieranie i wykonywanie kodu.