Agentsec
审计AI agent技能安全漏洞,基于OWASP标准
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Agentsec。 它的用途是:审计AI agent技能安全漏洞,基于OWASP标准 完整的 Skill 内容见:https://321skill.com/skills/agentsec-x-7/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描当前所有已安装的AI技能,检查是否存在OWASP Top 10安全漏洞',Agentsec会遍历技能列表,分析每个技能的权限声明、外部调用、数据流等,生成包含风险等级和修复建议的HTML报告。
介绍
AI agent技能(Skill)在带来强大能力的同时,也可能引入安全风险——权限滥用、数据泄露、提示注入、敏感信息暴露等问题屡见不鲜。Agentsec 专门针对这些 AI agent 技能进行安全审计,帮助开发者和运维团队在安装、使用或分发技能前主动发现漏洞,降低安全事件发生的概率。
使用方式非常直接:安装后,通过命令行或API调用扫描当前环境中已安装的所有技能,Agentsec 会基于 OWASP Agentic Skills Top 10 标准逐项检查,输出包含风险等级、漏洞描述和修复建议的审计报告。支持自定义规则和忽略列表,可集成到CI/CD流程中实现自动化安全门禁。
这款工具特别适合 AI agent 开发者、安全工程师和运维人员。如果你正在开发或管理多个 AI agent 技能,或者需要从社区市场安装第三方技能,Agentsec 能帮你快速识别潜在威胁,避免因技能本身的安全缺陷导致整个 agent 系统被攻击。
建议在每次技能更新或新技能上线前运行一次扫描,并将审计结果纳入团队的安全评审流程。对于敏感场景(如涉及用户隐私、金融交易),建议配合手动代码审查共同使用,形成纵深防御。
核心特点
与通用代码安全扫描工具不同,Agentsec 专门针对 AI agent 技能的结构和运行模式,且直接对标 OWASP Agentic Skills Top 10 标准,能发现提示注入、工具滥用、权限越界等 AI 特有风险。
注意事项
仅适用于 AI agent 技能(如 Claude 的 Skills、OpenAI 的 Actions 等),不适用于普通 Web 应用或传统代码审计。
常见问题
Agentsec 支持哪些 AI agent 平台?
目前主要支持 Claude Skills 格式,以及兼容 OpenAI Actions 规范的技能,社区版持续扩展中。
如何扫描未安装的技能文件?
可以直接指定技能文件路径或目录,如 `agentsec scan ./skills/`,无需先安装到 agent 中。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agentsec-x-7/raw/index.md 读取 Agentsec 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agentsec-x-7/raw/index.md(查看排版版本)