Agentsec
审计AI Agent技能安全漏洞的专用工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Agentsec。 它的用途是:审计AI Agent技能安全漏洞的专用工具 完整的 Skill 内容见:https://321skill.com/skills/agentsec-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用Agentsec扫描当前目录下安装的所有AI技能,检查是否存在OWASP Top 10漏洞。' 它将自动读取技能文件,逐条检测提示注入、密钥泄露、权限越界等问题,最终生成一份包含风险等级和修复建议的审计报告。
介绍
Agentsec 致力于解决 AI Agent 技能(Skill)本身的安全隐患问题。随着智能体生态的快速发展,大量第三方技能被安装使用,但其中可能隐藏提示注入、权限滥用、敏感信息泄露等风险。该工具基于 OWASP Agentic Skills Top 10 标准,帮助开发者在安装或运行技能前进行系统化安全扫描,避免因恶意或设计缺陷的技能导致系统被攻破。
使用方式简单直接:将待检查的技能目录作为输入,Agentsec 会自动匹配 OWASP 十大风险类别,逐项检测是否存在对应漏洞,并输出详细报告。支持本地技能仓库扫描,也可集成到 CI/CD 流程中作为上线前的安全门禁。
适合智能体开发者、运维工程师、安全测试人员以及任何需要管理 AI Agent 技能库的团队。尤其适合在安装第三方社区技能、更新现有技能版本、或进行内部技能合规审计时使用。
建议在每次引入新技能前运行一次扫描,并定期对已安装的技能库进行全量审计。注意该工具仅关注技能本身的安全风险,不负责扫描技能运行时调用的外部 API 或下游系统的安全性,需要结合其他安全工具共同防护。
核心特点
专注于 OWASP Agentic Skills Top 10 标准,提供针对 AI Agent 技能安装前的安全扫描,而非通用代码审计或 Web 应用安全工具。
注意事项
不适用于非 AI Agent 技能的常规软件安全审计,也不检测技能运行时依赖的外部服务的安全性。
常见问题
Agentsec 支持哪些安全标准?
主要基于 OWASP Agentic Skills Top 10,覆盖提示注入、权限过度、数据泄露等十大风险类别。
如何安装和使用 Agentsec?
通常通过 git clone 或 pip install 安装。运行命令后指定要扫描的技能目录即可,输出 JSON 格式的报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agentsec-x-4/raw/index.md 读取 Agentsec 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agentsec-x-4/raw/index.md(查看排版版本)