CMIC Skill Scanner (Linux ARM64)
使用多引擎扫描Linux ARM64平台的Skill包,保障安装安全。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (Linux ARM64)。 它的用途是:使用多引擎扫描Linux ARM64平台的Skill包,保障安装安全。 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请使用CMIC Scanner,以native引擎扫描`/home/user/downloads/suspicious_skill.tar.gz`这个包,并启用LLM分析。” 它会调用该工具,首先使用本地规则集进行快速漏洞和恶意模式匹配,然后调用配置好的LLM对代码逻辑和注释进行语义分析,最终生成一份包含传统安全问题和意图风险评估的综合报告,供你决策是否安装。
介绍
CMIC Skill Scanner (Linux ARM64) 是一款专为Linux ARM64平台设计的Skill包安全审计工具。它旨在解决用户在安装第三方Skill包时可能面临的安全风险,例如恶意代码、隐私泄露或兼容性问题。通过预先扫描和分析待安装的包,帮助用户做出更安全的安装决策。
该工具提供三种扫描引擎:auto(自动选择)、native(本地规则)和external(外部引擎)。用户只需指定待审计的Skill包或归档文件路径,工具便会调用相应引擎进行静态分析和安全审计。此外,用户还可以选择启用LLM(大语言模型)进行语义分析,以识别更深层次的逻辑风险或潜在恶意意图。
它非常适合需要在Linux ARM64服务器或设备(如树莓派)上部署和管理AI Agent技能的开发者、运维工程师和安全研究人员。对于在CI/CD流程中集成安全检查,或对来自社区的Skill包持谨慎态度的团队来说,这是一个实用的前置安全关卡。
使用建议:首次使用时,建议先用auto模式对已知安全的包进行测试,熟悉报告格式。对于来源不明的包,可结合external引擎和LLM分析以获得更全面的评估。请注意,扫描结果仅供参考,不能保证100%安全,最终安装决策仍需结合具体上下文判断。
核心特点
这是少数专门针对Linux ARM64架构的Skill安全扫描工具,并创新性地集成了LLM语义分析能力,不仅能检测代码层面的漏洞,还能理解潜在的行为意图。
注意事项
该工具主要进行静态审计,无法完全模拟运行时环境,因此可能漏报某些依赖特定运行条件才能触发的动态安全风险。
常见问题
支持扫描哪些格式的Skill包?
支持常见的技能包归档格式,如.tar.gz、.zip等,具体取决于所选引擎的解析能力。
LLM语义分析功能是必需的吗?
不是必需的,它是一个可选功能,用于提供更深层的意图和逻辑风险分析,启用可能会增加扫描时间。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-2/raw/index.md 读取 CMIC Skill Scanner (Linux ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-linux-arm64-x-2/raw/index.md(查看排版版本)