CMIC Skill Scanner (Linux x64)

使用多种引擎审计待安装的Skill包,保障安全合规。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:CMIC Skill Scanner (Linux x64)。
它的用途是:使用多种引擎审计待安装的Skill包,保障安全合规。
完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-linux-x64-x/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“使用CMIC Skill Scanner的native引擎,审计我刚刚下载的‘market-trend-analyzer.skill.tar.gz’这个包,并生成报告。”,它会调用该工具执行静态代码分析,检查包内文件是否存在已知的安全漏洞、硬编码密钥或恶意代码片段,并将结果以结构化报告的形式呈现给你。

介绍

CMIC Skill Scanner (Linux x64) 是一款专门用于审计AI Agent Skill安装包安全性的工具。它主要解决用户在安装第三方Skill时,因代码来源不明或包含恶意逻辑而可能引发的安全风险问题。

该工具提供三种审计引擎:auto模式自动选择,native模式进行本地静态分析,external模式可调用外部安全服务。用户还可以选择启用LLM进行语义分析,以识别更隐蔽的逻辑漏洞或合规问题。扫描完成后,会生成详细的审计报告,列出潜在风险点。

它非常适合需要频繁集成或试用新Skill的智能体开发者、运维工程师和注重安全合规的团队使用。通过前置的代码审计,可以有效避免将存在安全漏洞、后门或不合规代码的Skill引入生产环境。

使用建议:在CI/CD流程中集成此工具,作为Skill上线的强制质量门禁。注意事项:LLM语义分析功能可能需要额外的API调用成本,且分析结果仅供参考,仍需人工复核关键风险。

核心特点

与仅提供单一扫描方式的工具不同,它集成了auto、native、external三种可切换的审计引擎,并创新性地支持可选的LLM语义分析,能从代码逻辑和意图层面发现传统静态分析难以捕捉的潜在风险。

注意事项

该工具仅支持Linux x64平台,且主要针对Skill包或归档文件进行审计,不适用于运行时动态行为监控。

常见问题

CMIC Skill Scanner 支持哪些文件格式?

支持审计常见的skill包格式(如.tar.gz, .zip等)以及包含skill代码的归档文件。

启用LLM语义分析需要额外配置吗?

是的,需要配置相应的LLM API密钥(如OpenAI, Claude等)并可能产生额外费用,工具本身不包含LLM服务。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cmic-skill-scanner-linux-x64-x/raw/index.md 读取 CMIC Skill Scanner (Linux x64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。