AgentTrust — Security Scanner for AI Skills

AI技能安全扫描器,检测47种威胁

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。
它的用途是:AI技能安全扫描器,检测47种威胁
完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描当前项目下的agent-skills目录,检查所有技能文件是否存在恶意代码或提示注入风险',它会自动扫描目录中的每个技能文件,输出包含47种威胁检测结果的JWS签名安全报告,并列出高风险项及修复建议。

介绍

随着AI Agent生态的快速发展,恶意技能可能植入后门、提示注入、数据泄露等安全风险,威胁用户隐私和系统安全。AgentTrust专为AI技能(如MCP manifest、HALT包)设计,能够扫描技能文件中的恶意代码、注入攻击、数据外泄等47种安全威胁,并生成JWS签名的ACT/HALT收据,确保扫描结果可验证、不可篡改。

使用方式非常简单:通过命令行或MCP协议集成,指定技能文件或目录,工具会自动解析manifest和代码,执行静态与动态分析,最终输出结构化的安全报告。所有扫描过程无需API密钥,无需注册账户,完全本地运行,保护用户数据隐私。

适合AI技能开发者、智能体开发者、安全工程师以及运维人员使用。无论是开发自定义技能,还是从第三方市场下载技能,在部署前使用本工具进行安全审查,都能有效降低被攻击的风险。

建议将扫描集成到CI/CD流水线中,实现自动化安全门禁;对于关键技能,推荐定期扫描并验证JWS签名;注意本工具专注于AI技能安全,不适用于通用代码或普通软件的漏洞扫描。

核心特点

与其他安全扫描工具不同,AgentTrust专门针对AI技能(如MCP manifest、HALT包)设计,支持47种威胁类型,并生成JWS签名的ACT/HALT安全收据,无需API密钥或账户,原生支持x402协议。

注意事项

不适用于扫描传统的Web应用、系统软件或非AI技能相关的代码。

常见问题

需要注册账号或获取API密钥吗?

完全不需要,工具本地运行,无需任何在线服务或密钥。

支持哪些AI技能格式?

支持MCP manifest、HALT包、以及常见的Agent技能脚本格式。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-4/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。