Analysis
审计AI Agent自身配置,诊断健康与安全
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Analysis。 它的用途是:审计AI Agent自身配置,诊断健康与安全 详细介绍见:https://321skill.com/skills/analysis-x/ 请根据该页面的说明完成安装。
使用示例
'检查一下我的系统,看看有没有暴露的API密钥或者配置错误',Analysis会扫描工作区、配置文件、环境变量、Git历史、内存文件、技能和定时任务,列出所有安全风险(如密钥泄露、权限过大)、资源浪费(如冗余内存、闲置技能)和性能问题(如Token消耗突增),并给出修复建议。
介绍
你是否担心AI Agent的配置中有泄露的密钥、权限过宽、内存文件臃肿或任务失效?Analysis 是你的专属诊断工具,它会全面扫描AI Agent的工作区、配置文件、环境变量、Git历史、内存、技能、定时任务和集成,报告所有损坏、暴露或浪费的问题。当系统变慢、费用异常飙升、定时任务静默失败或重复出现相同告警时,它帮你快速定位根因。
使用时只需对AI说“检查一下系统”或“运行健康检查”,Analysis 就会自动执行审计并输出结构化报告,涵盖安全风险(如API密钥暴露、权限过大)、资源浪费(如冗余内存、闲置技能)、配置错误(如冲突的自动批准规则)以及性能瓶颈(如Token消耗突增、上下文膨胀),每项问题都附带修复建议。
适合运维工程师、智能体开发者和全栈开发人员,尤其是那些部署了多个AI Agent、需要持续监控系统健康状态、或排查“哪里不对劲”的团队。特别适合在Agent运行缓慢、费用异常、安全合规要求严格时使用。
注意:虽然Analysis功能强大,但不要用它来审计第三方技能代码(请用 skill-audit),也不适用于工作区人格调优、应用监控或数据集统计分析。建议定期(如每周)运行一次,并在调整配置后立即执行以验证变更效果。
核心特点
与 skill-audit(第三方代码审计)和 openclaw-workspace(工作区调优)不同,Analysis 专注于AI Agent 自身内设的完整审计——从环境变量到定时任务,从内存文件到集成配置,覆盖安全、性能、合规和成本四个维度,而非单一功能检查。
注意事项
不适合审计第三方技能代码、工作区人格调优、应用监控或数据集统计分析。
常见问题
如何运行一次健康检查?
对AI说“检查我的系统”或“运行健康检查”,Analysis会自动扫描配置并输出报告。
它能发现哪些安全问题?
能发现暴露的API密钥、.env文件泄露、Git历史中的敏感信息、权限过宽的自动批准规则等。