AgentTrust — Security Scanner for AI Skills
AI技能安全扫描器,检测47种威胁
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。 它的用途是:AI技能安全扫描器,检测47种威胁 完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请使用 AgentTrust 扫描当前 AI 技能目录下的所有 MCP 清单文件,生成安全报告。' 它会自动加载技能文件,依次检查 47 种威胁,并输出带有 JWS 签名的 ACT/HALT 收据,你可以直接保存或集成到 CI/CD 流程中。
介绍
AgentTrust 是一款专为 AI Agent 技能(Skill)设计的安全扫描工具,能够自动检测恶意软件、提示注入、数据泄露等 47 种安全威胁。它基于 JWS 签名的 ACT/HALT 收据提供可验证的扫描结果,原生支持 x402 协议,无需注册账户或配置 API 密钥,开箱即用。
使用方式非常简单:将你的 AI 技能文件(如 MCP 清单)传入扫描器,AgentTrust 会逐项检查是否存在已知的安全风险,并生成带有数字签名的安全报告。你可以在本地终端或 CI/CD 流水线中直接调用,无需连接外部服务,确保隐私安全。
适合智能体开发者、运维工程师以及后端开发人员,尤其适合在开发或部署 AI 技能前进行安全审查。如果你正在构建可被第三方安装的 AI 技能,或需要集成到自动化流程中,AgentTrust 可以帮你快速排查潜在漏洞,避免因注入攻击或数据泄露导致的损失。
需要注意的是,AgentTrust 主要针对 AI 技能本身的安全风险,不涵盖运行时环境的安全问题(如操作系统漏洞)。建议与常规代码安全扫描配合使用,形成多层防护。扫描结果中的 ACT/HALT 收据建议妥善保存,作为合规审计的依据。
核心特点
区别于通用安全扫描器,AgentTrust 专门针对 AI Agent 技能的特有威胁(如提示注入、数据外泄)设计,并采用 JWS 签名收据提供可验证的审计链,无需外部服务即可运行。
注意事项
不适用于扫描 AI 技能运行时的环境安全(如操作系统漏洞或网络攻击)。
常见问题
如何扫描我的 AI 技能?
将技能文件(如 MCP 清单)路径作为参数传入扫描器,运行 `agenttrust scan <path>` 即可。
扫描结果怎么解读?
结果会列出每个威胁的检测状态(通过/警告/失败),并附带 JWS 签名的 ACT/HALT 收据,可用于追溯和审计。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-5/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agenttrust-security-scanner-for-ai-skills-x-5/raw/index.md(查看排版版本)