CMIC Skill Scanner (Linux ARM64)

安全审计待安装的 skill 包,支持多引擎与 LLM 分析

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:CMIC Skill Scanner (Linux ARM64)。
它的用途是:安全审计待安装的 skill 包,支持多引擎与 LLM 分析
完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'审计这个 skill 包,使用 external 引擎并开启 LLM 语义分析',它会调用外部扫描器检查包内所有文件,同时用大模型分析可疑代码片段,最终生成一份包含安全风险等级、漏洞详情和修复建议的审计报告。

介绍

【解决什么问题】在安装第三方 skill 包或归档前,你无法确认其是否包含恶意代码、漏洞或不合规的依赖。手工审计效率低且容易遗漏,而本工具能自动扫描包内容,结合静态分析引擎和可选的 LLM 语义理解,快速识别安全隐患。

【怎么用】通过命令行调用,支持 auto、native、external 三种引擎模式。auto 模式自动选择最佳引擎,native 使用内置规则,external 可对接自定义扫描器。添加 —llm 参数启用大模型语义分析,能理解代码意图、检测隐藏后门或逻辑异常。审计结果以 JSON/HTML 报告输出,便于集成到 CI/CD 流水线。

【适合谁】运维工程师需要在部署前验证 skill 包安全性;测试工程师可将其纳入自动化测试流程,降低风险;智能体开发者在发布或引用第三方 skill 时,用它确保合规与安全。

【使用建议】首次使用建议用 auto 模式快速体验,对关键包可开启 LLM 分析进行深度审查。注意 LLM 分析会增加时间和资源消耗,建议在预发布环境或重要包上使用。本工具仅支持 Linux ARM64 架构,x86 环境需通过兼容层运行。

核心特点

与其他安全扫描工具不同,它专门针对 skill 包/归档格式,支持三种引擎切换并可选 LLM 语义分析,能检测常规静态检查难以发现的意图级风险,如伪装成正常功能的恶意逻辑。

注意事项

仅适用于 Linux ARM64 架构,且只能审计 skill 包或归档格式,不支持通用软件包或镜像扫描。

常见问题

支持哪些引擎?怎么切换?

支持 auto(自动选择)、native(内置规则)、external(对接外部扫描器)。通过 --engine 参数指定,如 --engine native。

如何启用 LLM 语义分析?

添加 --llm 参数即可,需要配置 LLM API 密钥(如 OpenAI 或兼容接口),分析结果会以注释形式附加在报告中。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-4/raw/index.md 读取 CMIC Skill Scanner (Linux ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。