AgentTrust — Security Scanner for AI Skills
AI技能安全扫描与信誉评估工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:AgentTrust — Security Scanner for AI Skills。 它的用途是:AI技能安全扫描与信誉评估工具 完整的 Skill 内容见:https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描这个MCP服务器的manifest,检查是否有工具投毒或隐藏恶意代码',它会返回安全评分、风险等级和JWS收据,帮助你决定是否信任该技能。也可以
对AI说:'检查这个SKILL.md文件,看看有没有数据泄露风险',它会列出所有发现并给出ACT/HALT通行建议。
介绍
这个Skill解决了AI Agent技能和MCP服务器中隐藏的安全威胁问题。开发者在集成第三方技能时,往往难以判断其中是否包含恶意代码、提示注入、数据泄露或工具投毒等风险,传统安全工具又无法适配AI技能特有的格式和上下文。AgentTrust提供47种威胁模式的扫描,覆盖SKILL.md和MCP manifest两种主流格式,并返回JWS签名的ACT/HALT收据,让安全审计可验证。
使用方式很简单,你只需要通过npx安装MCP服务器,然后向它发送待扫描的内容即可。免费端点支持SKILL.md(最多50行)和MCP manifest的快速扫描,返回安全评分、风险等级和JWS收据;付费端点(0.015 USDC)提供完整扫描,包含所有40-50条规则。此外,统一信任门端点可以同时检查技能、MCP manifest和端点信誉,一次调用完成全面评估。
它非常适合需要集成第三方AI技能的团队和个人,尤其是那些使用Claude Desktop、Cursor、Windsurf等支持MCP协议的开发环境。智能体开发者可以用它在部署前验证技能安全;测试工程师可以利用它自动化安全测试流程;运维工程师则可以使用端点信誉检查和信任徽章功能,持续监控外部服务的风险状态。
建议在接入任何不熟悉的AI技能或MCP服务器前,先使用免费端点进行快速扫描。需要注意的是,完整扫描需要支付x402 USDC,且免费端点有10次/小时/IP的速率限制。提交的内容会发送到agenttrust.uk分析,请确保只上传你愿意分享的内容。结果缓存机制让重复扫描几乎瞬间完成,适合集成到CI/CD流水线中。
常见问题
AgentTrust能扫描哪些格式的AI技能?
支持SKILL.md(技能描述文件)和MCP manifest(MCP服务器清单)两种格式,分别对应40条和50条安全规则。
免费扫描有什么限制?
免费SKILL.md扫描最多50行内容,免费MCP manifest扫描无行数限制,但两者均限制10次请求/小时/IP。完整扫描需支付0.015 USDC(Base链)。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agenttrust-security-scanner-for-ai-skills/raw/index.md 读取 AgentTrust — Security Scanner for AI Skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agenttrust-security-scanner-for-ai-skills/raw/index.md(查看排版版本)