CMIC Skill Scanner (Linux x64)
审计待安装 skill 包的安全与质量
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (Linux x64)。 它的用途是:审计待安装 skill 包的安全与质量 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-x64-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用 CMIC Skill Scanner 的 auto 引擎审计当前目录下的 my-skill.zip 包,并启用 LLM 语义分析。' 它会自动解压并扫描,输出安全评分、风险项列表以及 LLM 分析建议,帮助你判断该 skill 是否可安全安装。
介绍
CMIC Skill Scanner 是一个专为 AI Agent 生态设计的技能包审计工具,用于在安装前对 skill 包或归档文件进行安全与质量检查。它支持 auto、native 和 external 三种引擎模式,可自动检测潜在风险、代码质量问题或合规隐患,并可选集成 LLM 进行语义层面的深度分析,帮助开发者避免安装恶意或低质量的 skill。
使用方式非常简单:直接传入 skill 包文件或归档路径,工具会依据所选引擎执行扫描并输出审计报告。若启用 LLM 分析,还能获得更智能的语义理解,例如识别隐藏的恶意逻辑或不符合规范的代码模式。支持命令行参数定制,适合集成到 CI/CD 流水线或本地开发流程中。
该工具主要面向智能体开发者、运维工程师和测试工程师。如果你经常从社区下载或分发 skill 包,需要确保其安全性和可靠性,CMIC Skill Scanner 能有效降低风险。此外,对于需要批量审计多个 skill 包或构建内部 skill 市场的团队,它也能显著提升效率。
建议在安装任何非官方或第三方 skill 包前必先运行扫描,尤其是启用 LLM 语义分析以覆盖传统静态检查无法发现的逻辑问题。注意扫描结果仅作为参考,对于高安全等级场景仍需人工复核。工具本身不修改 skill 包,放心使用。
核心特点
与通用代码扫描工具不同,CMIC Skill Scanner 专为 AI Agent 技能包设计,支持三种引擎(auto/native/external)灵活切换,并可选集成 LLM 语义分析,能检测 skill 特有的结构风险与逻辑漏洞。
注意事项
不适合扫描非 skill 包格式的普通软件或代码库,且 LLM 分析依赖外部模型,可能增加扫描耗时。
常见问题
如何安装 CMIC Skill Scanner?
请参考仓库 README 中的安装指引,通常可通过 npm 全局安装或下载二进制包。
三种引擎有什么区别?
auto 自动选择最佳引擎;native 使用内置规则快速扫描;external 可调用第三方安全工具进行深度检查。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-linux-x64-x-6/raw/index.md 读取 CMIC Skill Scanner (Linux x64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-linux-x64-x-6/raw/index.md(查看排版版本)