CMIC Skill Scanner (macOS ARM64)
审计AI技能包安全,支持多引擎与LLM语义分析。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。 它的用途是:审计AI技能包安全,支持多引擎与LLM语义分析。 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请使用CMIC Skill Scanner,以native引擎审计我刚下载的“market-analysis.skill”包,并启用LLM语义分析。’,它会自动解包并扫描代码,使用内置规则检查常见漏洞,同时调用LLM分析代码逻辑,最终生成一份详细的风险报告,指出潜在的不安全函数调用、隐私数据泄露可能性和代码规范问题。
介绍
CMIC Skill Scanner 是一款专为 macOS ARM64 平台设计的技能包安全审计工具。它主要解决用户在安装第三方 AI Agent Skill 时面临的安全隐患问题,例如技能包可能包含恶意代码、隐私泄露风险或不符合团队规范等。
该工具提供 auto、native 和 external 三种审计引擎。auto 模式自动选择最合适的引擎,native 模式使用内置规则进行快速扫描,external 模式则可集成外部安全工具进行深度分析。用户还可以选择启用 LLM 语义分析功能,让 AI 深入理解代码意图,发现逻辑漏洞或潜在风险。
它非常适合智能体开发者、运维工程师和注重安全的团队负责人使用。在部署新的 AI 技能到生产环境前,或从社区下载未知来源的技能包时,使用本工具进行审计是保障系统安全的重要一环。
使用建议:对于关键业务场景,建议结合 external 引擎和 LLM 语义分析进行深度审计。注意事项:本工具侧重于静态代码审计,无法完全替代运行时行为监控,且审计效果受限于所选引擎和规则库的覆盖范围。
核心特点
与同类静态代码扫描工具相比,它专门针对 AI Agent Skill 包格式进行解析和审计,并创新性地集成了 LLM 语义分析引擎,能够理解代码上下文和潜在意图,发现传统规则匹配难以捕捉的逻辑性安全风险。
注意事项
该工具仅支持 macOS ARM64 平台,且主要进行静态分析,无法检测技能包在动态运行时的所有行为。
常见问题
CMIC Skill Scanner 支持哪些文件格式?
支持审计待安装的 skill 包或归档文件格式。
LLM 语义分析功能是必需的吗?
不是,它是一个可选功能,用于更深入地分析代码语义和潜在风险。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-2/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-macos-arm64-x-2/raw/index.md(查看排版版本)