AgentTrust — Security Scanner for AI Skills
扫描AI智能体技能,检测恶意软件、提示词注入等50种安全威胁。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。 它的用途是:扫描AI智能体技能,检测恶意软件、提示词注入等50种安全威胁。 完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请使用AgentTrust扫描这个新下载的MCP技能包,检查是否存在安全风险。’,它会自动分析技能清单和代码,生成一份详细的安全报告,并附上JWS签名收据,明确指出是否存在恶意代码或提示词注入漏洞。你也可以在CI/CD流水线中集成此命令,实现技能发布的自动化安全门禁。
介绍
AgentTrust是一款专注于AI智能体技能安全的扫描工具。它解决了在集成和使用第三方AI技能时,可能引入恶意代码、数据泄露、提示词注入等安全风险的痛点。
该工具通过扫描技能文件(如MCP清单),能够检测出包括恶意软件、数据窃取、权限滥用在内的50种安全威胁,并生成具有法律效力的JWS签名收据(ACT/HALT),为安全审计和责任追溯提供凭证。
它非常适合智能体开发者、运维工程师和安全审计人员,在将新技能集成到AI工作流之前进行安全检查,或在CI/CD流程中自动化执行安全扫描。
使用建议:建议将其作为技能上线的强制检查环节。需要注意,它主要针对技能文件本身的安全风险进行静态分析,对于技能在运行时与外部环境交互产生的动态风险,仍需结合其他监控手段。
核心特点
与同类安全扫描工具相比,其核心区别在于:1)专门为AI智能体技能(如MCP技能)设计,能识别提示词注入等AI特有威胁;2)提供具有法律效力的JWS签名安全收据,便于审计与合规;3)原生支持x402协议,无需管理API密钥或账户,部署和使用更简单。
注意事项
不适合扫描非结构化代码或评估技能在复杂运行时环境下的动态行为安全。
常见问题
AgentTrust能检测哪些类型的安全威胁?
能检测恶意软件、提示词注入、数据外泄等50种针对AI技能的安全威胁。
扫描后生成的收据有什么用?
JWS签名的ACT/HALT收据可作为安全审计的合规凭证,证明技能已通过或未通过安全检查。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills-x/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agenttrust-security-scanner-for-ai-skills-x/raw/index.md(查看排版版本)