AgentTrust — Security Scanner for AI Skills
专为AI技能设计的安全威胁扫描器
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。 它的用途是:专为AI技能设计的安全威胁扫描器 完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用AgentTrust扫描当前项目的agent_skill_manifest.json,检查是否存在提示注入或数据泄露风险。' 它会立即解析manifest并执行47种安全检测,返回包含威胁等级、影响范围及修复建议的JWS签名安全收据。
介绍
AgentTrust 是一款专为 AI Agent Skill 生态打造的安全扫描工具,旨在帮助开发者快速发现并修复 AI 技能中潜藏的恶意软件、提示注入、数据泄露等 47 种安全威胁。它原生支持 x402 协议,无需申请 API 密钥、无需注册账户,完全本地运行,确保隐私与合规。
使用方式极为简单:将 AI 技能的 manifest 文件或技能包路径传入 AgentTrust,它会自动解析并执行深度扫描,最终输出一份 JWS 签名的安全收据(ACT/HALT 格式),包含威胁等级、具体风险项及修复建议。同时支持 MCP manifest 扫描,可无缝集成到现有 MCP 工作流中。
适合所有涉及 AI 技能开发与部署的角色,包括智能体开发者、运维工程师、安全审计人员,以及需要管控 AI 技能安全风险的平台运营方。尤其适合在 CI/CD 流水线中作为安全门禁,确保每次技能发布前都经过安全审查。
建议将 AgentTrust 纳入日常开发流程,在技能开发和迭代阶段定期扫描;同时可结合自动化脚本,实现每次提交后的安全校验。注意,AgentTrust 专注于 AI 技能文件的安全分析,不适用于通用二进制文件或传统软件的安全扫描。
核心特点
与通用安全扫描工具不同,AgentTrust 专为 AI agent skills 的独特威胁模型设计,覆盖 47 种攻击面(如提示注入、模型操控),且输出 JWS 签名的安全收据,无需任何第三方服务或密钥,完全本地化运行。
注意事项
不适用于扫描非 AI 技能类型的通用软件、二进制文件或传统 Web 应用。
常见问题
需要购买 API 密钥或注册账号吗?
完全不需要,AgentTrust 是 x402 原生工具,本地运行,无需任何 API 密钥或账户。
支持扫描哪些安全威胁?
支持恶意软件、提示注入、数据泄露、权限滥用等 47 种常见及新型威胁。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-2/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agenttrust-security-scanner-for-ai-skills-x-2/raw/index.md(查看排版版本)