AgentTrust — Security Scanner for AI Skills

AI技能安全扫描器,检测恶意代码、提示注入等47种威胁

代码质量 智能体开发运维工程师 检查脚本安全排查代码漏洞 通用 ★ 1.1k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。
它的用途是:AI技能安全扫描器,检测恶意代码、提示注入等47种威胁
完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描我当前目录下的所有AI技能,检查是否存在恶意代码或提示注入漏洞。' AgentTrust 会递归扫描技能文件,输出包含 47 种威胁检测结果的安全报告,并生成 JWS 签名的 ACT/HALT 收据,方便后续审计和取证。

介绍

AgentTrust 是一款专门为 AI 技能(Agent Skill)设计的安全扫描工具,能够检测恶意软件、提示注入、数据泄露、后门等 47 种安全威胁。它深度集成 MCP 清单扫描,支持 JWS 签名的 ACT/HALT 收据,确保扫描结果可验证、可追溯。无论是本地部署的 AI 技能文件,还是通过 MCP 协议加载的远程技能,AgentTrust 都能快速识别风险,帮助开发者在部署前消除安全隐患。

使用非常简单:无需注册账号,无需申请 API 密钥,只需在终端执行一条命令即可扫描指定目录或 MCP 清单。工具原生支持 x402 协议,自动解析技能定义、依赖和入口文件,输出结构化的安全报告,并附带数字签名收据,方便集成到 CI/CD 流水线或合规审计流程中。

AgentTrust 特别适合智能体开发者、AI 应用安全工程师以及运维人员。如果你正在构建或管理多个 AI Agent 技能,或者需要确保 MCP 生态中的技能安全,这款工具可以成为你的第一道防线。它也能用于安全审计场景,快速验证第三方技能是否包含恶意代码或隐蔽的提示注入。

使用建议:建议在每次技能更新后都运行一次扫描,尤其是从外部来源引入的技能。虽然 AgentTrust 覆盖了 47 种常见威胁,但不能替代人工代码审查,对于高度定制化的攻击模式仍需结合其他安全手段。扫描结果中的 JWS 收据可用于长期存档和合规举证。

核心特点

与通用防病毒或代码扫描工具不同,AgentTrust 专为 AI Agent 技能设计,识别 prompt injection、manifest 篡改、数据外泄等 AI 特有威胁,且无需任何 API 密钥或账户,原生支持 MCP 清单扫描和 JWS 签名收据。

注意事项

不适用于传统 Web 应用或系统代码的安全扫描,专注 AI 技能(如 MCP 清单、Agent 脚本、提示词模板)的安全检测。

常见问题

如何运行扫描?

在终端执行 `agenttrust scan <目标路径>` 即可,支持目录、文件或 MCP 清单 URL。

支持哪些威胁类型?

包括恶意软件、提示注入、数据泄露、后门、密钥硬编码、manifest 篡改、命令注入等 47 种安全威胁。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。