claude-skill-antivirus

Claude Code Skills 安全扫描与安装工具

开发流程 智能体开发运维工程师 检查脚本安全拦截危险操作 claude通用 ★ 76 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:claude-skill-antivirus。
它的用途是:Claude Code Skills 安全扫描与安装工具
完整的 Skill 内容见:https://321skill.com/skills/claude-skill-antivirus/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描当前目录下的 my-skill 文件夹,看看有没有安全风险',它会自动运行 `skill-install ./my-skill --scan-only`,输出 9 个引擎的扫描结果,包括风险等级、检测到的具体模式(如危险命令、数据外泄调用),并给出是否继续安装的建议。

介绍

你在安装第三方 Claude Code 技能时,是否担心其中暗藏恶意代码、数据泄露或危险操作?Claude Skill Antivirus 正是为此而生——它是一款专门针对 Claude Code 技能生态的安全扫描器与安全安装器,集成 9 个独立检测引擎,能在安装前全面审查技能包,识别恶意模式、数据外泄企图、危险命令、SSRF 漏洞、依赖投毒等风险,并给出从 Critical 到 Info 的量化评估等级。

使用非常简单:通过 npm 全局安装后,用 skill-install 命令即可扫描并安装技能,支持本地路径、GitHub 仓库或 npm 包名。你还可以选择仅扫描模式(--scan-only)先审查再决定,或批量扫描 SkillsMP 平台上的所有技能(需要 API Key)。结果显示清晰,支持英文和繁体中文,交互式提示会引导你对高风险项目做出决策。

无论你是 Claude Code 的深度用户、智能体开发者,还是运维工程师,只要需要从社区获取或分享技能,这个工具都能帮你守住安全底线。它不依赖云端服务,所有扫描在本地完成,隐私友好。

建议将扫描作为安装前的标准步骤,对标记为 CRITICAL/HIGH 的技能务必人工复核代码逻辑;注意部分误报可能来自合法工具(如密码管理器集成),需要结合上下文判断。工具本身需 Node.js 18+ 环境,推荐在 CI/CD 流程中集成批量扫描。

核心特点

相比通用安全扫描工具,它专为 Claude Code 技能生态设计,内置 9 个针对技能文件结构、MCP 配置、子代理链等特性的引擎,并已扫描过 SkillsMP 上 71K+ 技能,提供了公开的批量扫描报告和风险统计,这是其他安全工具无法覆盖的。

注意事项

仅适用于 Claude Code 技能(CLAUDE.md、MCP 配置等),不能用于通用 Node.js 包或 Web 应用扫描;部分扫描结果可能存在误报,需人工复核。

常见问题

如何安装这个工具?

npm install -g claude-skill-antivirus 或直接用 npx claude-skill-antivirus <skill-source>

扫描结果可信吗?

9 引擎联合检测,覆盖常见攻击模式,但仍有误报可能(如合法的 1Password 集成),建议对标记为高危的技能人工审查。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/claude-skill-antivirus/raw/index.md 读取 claude-skill-antivirus 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。