CMIC Skill Scanner (Linux ARM64)

使用多种引擎审计即将安装的Skill包,保障安装安全。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:CMIC Skill Scanner (Linux ARM64)。
它的用途是:使用多种引擎审计即将安装的Skill包,保障安装安全。
完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-7/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描一下我刚下载的 `new_chat_skill.zip` 这个技能包,使用auto引擎并启用LLM分析。',它会调用CMIC Skill Scanner,自动选择合适的引擎对压缩包进行解压和静态分析,同时利用LLM对代码语义进行审查,最终生成一份包含潜在风险点、依赖问题和合规性建议的审计报告。

介绍

CMIC Skill Scanner (Linux ARM64) 是一款专门用于在Linux ARM64系统上审计Skill安装包安全性的工具。它旨在解决用户在安装第三方Skill时可能面临的安全风险,例如恶意代码、隐私泄露或兼容性问题。

该工具提供三种审计引擎:auto(自动选择)、native(本地静态分析)和external(调用外部服务)。用户只需指定待审计的Skill包或归档文件路径,工具便会自动扫描其中的代码、配置和依赖项。此外,用户还可以选择启用LLM语义分析功能,对代码逻辑和潜在风险进行更深层次的智能审查。

它非常适合需要在Linux ARM64环境中安全部署和管理AI Agent Skill的开发者、运维工程师和智能体开发者。无论是个人项目还是团队协作,在引入新功能前进行安全检查都至关重要。

使用建议:对于关键生产环境,建议先使用native或external引擎进行全面扫描,并结合LLM分析以获得更全面的风险评估。注意事项:LLM语义分析功能可能需要网络连接和额外的API配置,且分析结果仅供参考,不能完全替代人工代码审查。

核心特点

本工具专为Linux ARM64架构优化,并集成了可选的LLM语义分析引擎,能够超越传统静态扫描,理解代码意图和潜在逻辑风险。

注意事项

仅支持Linux ARM64平台,不适用于Windows、macOS或其他架构的系统。

常见问题

支持扫描哪些格式的Skill包?

支持常见的归档格式,如 .zip, .tar.gz 等,以及包含有效skill配置的目录。

LLM语义分析如何启用?

在命令中添加相应参数(如 --llm)并配置好LLM API密钥即可启用。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cmic-skill-scanner-linux-arm64-x-7/raw/index.md 读取 CMIC Skill Scanner (Linux ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。