CMIC Skill Scanner (Linux ARM64)
审计待安装 skill 包的安全与质量
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (Linux ARM64)。 它的用途是:审计待安装 skill 包的安全与质量 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我审计这个 skill 包,使用 auto 引擎并启用 LLM 语义分析',它会自动解压包,扫描所有文件,检查常见安全漏洞(如硬编码密钥、命令注入)、代码规范问题,并利用 LLM 分析代码逻辑中的异常行为,最后生成一份包含风险等级、建议修复方案的审计报告。
介绍
解决什么问题:在安装或使用第三方 AI Skill 包前,往往存在安全隐患、代码质量未知、可能包含恶意逻辑等问题。该 Skill 提供统一的审计能力,帮助用户在部署前检查 skill 包(或归档文件)的安全性与合规性,避免引入风险。
怎么用:通过命令行调用,支持 auto、native、external 三种引擎模式。auto 模式自动选择最佳引擎,native 使用内置分析器,external 可对接外部工具。可选启用 LLM 语义分析,对代码逻辑进行深度理解,发现隐藏的异常行为。运行后输出详细审计报告,包括安全漏洞、代码规范、配置风险等。
适合谁:运维工程师、后端开发、智能体开发者。尤其适合在 CI/CD 流水线中集成,对每次上传的 skill 包进行自动化安全审计;也适合个人开发者在安装社区技能前进行预检。
使用建议:建议在隔离的 Linux ARM64 环境中运行,首次使用前先通过 --help 查看参数。若需高精度分析,建议启用 LLM 语义分析并配置 API Key。注意该工具仅针对 skill 包(如 .zip/.tar.gz 归档),不适用于通用代码项目审计。
核心特点
支持 auto/native/external 三种引擎灵活切换,且可选 LLM 语义分析进行深度理解,专门针对 Linux ARM64 架构优化,同类工具多仅支持 x86 或单一引擎。
注意事项
仅适用于 Linux ARM64 平台,且只能审计特定格式的 skill 包或归档,不能用于通用代码仓库或非 skill 类型的项目。
常见问题
支持哪些分析引擎?
支持 auto(自动选择)、native(内置分析器)、external(外部工具)三种引擎。
如何启用 LLM 语义分析?
通过命令行参数 `--llm` 或 `--llm-api-key` 指定 API Key,即可开启深度语义分析。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-6/raw/index.md 读取 CMIC Skill Scanner (Linux ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-linux-arm64-x-6/raw/index.md(查看排版版本)