Agentsec

AI Agent技能安全审计工具,扫描OWASP Top 10漏洞

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Agentsec。
它的用途是:AI Agent技能安全审计工具,扫描OWASP Top 10漏洞
完整的 Skill 内容见:https://321skill.com/skills/agentsec-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描当前项目目录下所有已安装的AI技能,按照OWASP Agentic Skills Top 10标准生成安全审计报告',它会自动遍历技能文件,分析权限、网络请求、敏感信息等,输出包含漏洞等级和修复建议的JSON报告,并标出高风险项。

介绍

Agentsec 解决的是 AI Agent 技能(Skill)中的安全漏洞问题。随着智能体生态的快速发展,大量第三方技能被安装到个人或企业环境中,这些技能可能包含恶意代码、数据泄露风险、权限滥用等安全隐患。Agentsec 专门针对 OWASP 发布的 Agentic Skills Top 10 漏洞清单进行自动化扫描,帮助用户在使用技能前发现风险。

使用方法很简单:安装后,只需指定要扫描的技能目录或已安装的技能列表,Agentsec 会自动分析每个技能的资源文件、依赖关系、权限声明和代码逻辑,对照 OWASP 标准生成安全审计报告,并标记高风险项。支持命令行批量扫描,也支持集成到 CI/CD 流程中实现自动化安全门禁。

适合以下人群:智能体开发者(对自己的技能做安全自检)、运维工程师(管理团队技能库的安全合规)、测试工程师(安全测试环节)、以及任何安装和使用第三方 AI Agent 技能的用户。无论你是个人开发者还是企业团队,在引入新技能前都可以用 Agentsec 快速评估风险。

使用建议:建议将 Agentsec 纳入技能安装的必经流程,每次安装新技能前先运行一次扫描。同时注意,Agentsec 主要针对 OWASP 已知漏洞模式,对于自定义或零日漏洞可能无法覆盖,应结合其他安全工具和人工审查。扫描结果中的高风险项应优先处理,中低风险项可根据实际场景决定是否接受。

核心特点

与通用代码安全扫描工具不同,Agentsec 专门针对 AI Agent 技能的场景设计,直接对标 OWASP Agentic Skills Top 10 漏洞列表,能识别技能特有的风险(如权限过度授予、敏感信息硬编码、恶意工具调用等),而非泛泛的代码漏洞检测。

注意事项

不适用于非 AI Agent 技能的通用代码安全审计,且对自定义或未收录在 OWASP Top 10 中的新型漏洞检测能力有限。

常见问题

如何安装Agentsec?

可以通过 pip install agentsec 安装,或从 GitHub 仓库克隆源码后手动安装依赖。

Agentsec支持扫描哪些类型的技能?

支持扫描符合 OWASP Agentic Skills 定义的所有技能,包括基于 JSON/YAML 清单的技能包、Python/JS 等语言编写的技能代码。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agentsec-x-3/raw/index.md 读取 Agentsec 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。