AgentTrust — Security Scanner for AI Skills
为AI智能体技能提供全面的安全扫描与审计。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。 它的用途是:为AI智能体技能提供全面的安全扫描与审计。 完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-7/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘使用AgentTrust扫描这个新下载的天气查询MCP技能包。’,它会解析技能包中的manifest文件,执行安全扫描,并生成一份详细的报告,列出发现的恶意代码风险、潜在的提示词注入点以及数据外泄漏洞。
介绍
AgentTrust是一款专注于AI智能体技能安全性的扫描工具。它旨在解决开发者在集成和使用第三方AI技能时面临的安全风险,如恶意代码、提示词注入、数据泄露等,确保智能体生态的安全可靠。
该工具通过扫描技能文件(如MCP清单)来检测多种已知的安全威胁。它采用JWS签名生成可验证的扫描报告(ACT/HALT收据),确保结果的可信度。整个过程基于x402协议原生设计,无需API密钥或用户账户,简化了使用流程。
它非常适合智能体开发者、安全工程师以及任何需要在其AI应用中集成或审核第三方技能的团队。无论是开发阶段的代码审查,还是上线前的安全审计,AgentTrust都能提供关键的安全保障。
建议在集成任何新的AI技能到生产环境前,都使用此工具进行扫描。对于扫描出的潜在威胁,应结合具体业务场景进行风险评估,并优先修复高风险项。
核心特点
专注于AI智能体技能生态,提供针对47种特定威胁(如提示词注入、数据窃取)的专项扫描,并生成具有法律效力的JWS签名收据,而不仅仅是通用代码分析。
注意事项
主要针对技能定义文件(如MCP清单)进行静态分析,无法完全模拟运行时动态行为可能产生的复杂攻击。
常见问题
AgentTrust能扫描哪些类型的文件?
主要扫描AI技能的标准清单文件,如MCP(Model Context Protocol)的manifest文件,以识别其中定义的安全风险。
使用AgentTrust需要付费或注册吗?
不需要。该工具设计为x402-native,无需API密钥或创建用户账户即可使用。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x-7/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agenttrust-security-scanner-for-ai-skills-x-7/raw/index.md(查看排版版本)