AgentTrust — Security Scanner for AI Skills

专为AI技能设计的安全威胁扫描器

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。
它的用途是:专为AI技能设计的安全威胁扫描器
完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'使用AgentTrust扫描当前项目的agent_skill_manifest.json,检查是否存在提示注入或数据泄露风险。' 它会立即解析manifest并执行47种安全检测,返回包含威胁等级、影响范围及修复建议的JWS签名安全收据。

介绍

AgentTrust 是一款专为 AI Agent Skill 生态打造的安全扫描工具,旨在帮助开发者快速发现并修复 AI 技能中潜藏的恶意软件、提示注入、数据泄露等 47 种安全威胁。它原生支持 x402 协议,无需申请 API 密钥、无需注册账户,完全本地运行,确保隐私与合规。

使用方式极为简单:将 AI 技能的 manifest 文件或技能包路径传入 AgentTrust,它会自动解析并执行深度扫描,最终输出一份 JWS 签名的安全收据(ACT/HALT 格式),包含威胁等级、具体风险项及修复建议。同时支持 MCP manifest 扫描,可无缝集成到现有 MCP 工作流中。

适合所有涉及 AI 技能开发与部署的角色,包括智能体开发者、运维工程师、安全审计人员,以及需要管控 AI 技能安全风险的平台运营方。尤其适合在 CI/CD 流水线中作为安全门禁,确保每次技能发布前都经过安全审查。

建议将 AgentTrust 纳入日常开发流程,在技能开发和迭代阶段定期扫描;同时可结合自动化脚本,实现每次提交后的安全校验。注意,AgentTrust 专注于 AI 技能文件的安全分析,不适用于通用二进制文件或传统软件的安全扫描。

核心特点

与通用安全扫描工具不同,AgentTrust 专为 AI agent skills 的独特威胁模型设计,覆盖 47 种攻击面(如提示注入、模型操控),且输出 JWS 签名的安全收据,无需任何第三方服务或密钥,完全本地化运行。

注意事项

不适用于扫描非 AI 技能类型的通用软件、二进制文件或传统 Web 应用。

常见问题

需要购买 API 密钥或注册账号吗?

完全不需要,AgentTrust 是 x402 原生工具,本地运行,无需任何 API 密钥或账户。

支持扫描哪些安全威胁?

支持恶意软件、提示注入、数据泄露、权限滥用等 47 种常见及新型威胁。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-2/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。