CMIC Skill Scanner (macOS ARM64)

审计待安装的skill包,支持多引擎与LLM分析

代码质量 智能体开发运维工程师 审计待安装skill包安全风险 通用 ★ 872 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。
它的用途是:审计待安装的skill包,支持多引擎与LLM分析
完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'使用CMIC Skill Scanner审计当前目录下的my-skill.zip,采用auto引擎并启用LLM语义分析,输出详细报告。' 它会自动解压并扫描包内所有文件,检查代码中的潜在漏洞、硬编码密钥、权限问题,同时调用LLM对代码逻辑进行语义解读,最终生成一份包含风险等级和修复建议的审计报告。

介绍

CMIC Skill Scanner 是一款专门为 macOS ARM64 平台设计的 skill 包安全审计工具。在安装第三方或自研 skill 包之前,您往往无法预知其中是否包含恶意代码、配置漏洞或依赖冲突,手动审查又费时费力。该工具通过 auto、native 或 external 三种引擎对 skill 包或归档文件进行自动化扫描,并可选择开启 LLM 语义分析,从代码层面和意图层面双重验证包的安全性,帮助您放心安装和使用。

使用过程非常简单:您只需将待审计的 skill 包(或归档文件)路径传递给工具,并指定引擎类型(auto 会自动选择最佳引擎,native 使用本地内置引擎,external 可调用外部安全工具)。如需更深入的语义理解,可启用 LLM 分析,工具会调用您配置的大语言模型对包内代码逻辑、文件结构、潜在风险点进行解读和标注,最终生成一份结构化的审计报告。

该工具特别适合智能体开发者、运维工程师以及任何需要频繁安装或分发 skill 包的用户。无论您是在开发自有 skill 时做上线前的安全审查,还是在从社区下载 skill 时做信任评估,它都能快速定位风险,避免因安装恶意或缺陷包导致系统故障、数据泄露或 AI 行为异常。

需要注意的是,CMIC Skill Scanner 目前仅支持 macOS ARM64 架构,且要求目标 skill 包为常见的压缩格式(如 .zip、.tar.gz)或符合规范的 skill 包目录结构。LLM 分析功能需要您自行配置 API 密钥,并会产生额外调用费用,建议仅在深度审计场景下开启。

核心特点

与其他通用文件扫描工具不同,CMIC Skill Scanner 专为 skill 包格式设计,提供 auto/native/external 三种可选引擎,并首创 LLM 语义分析能力,能从代码意图层面识别隐藏风险。

注意事项

仅支持 macOS ARM64 平台,且需要目标包为 skill 包或标准归档格式,不适合纯文本或非打包文件的审计。

常见问题

支持哪些审计引擎?

支持 auto(自动选择最佳引擎)、native(本地内置引擎)和 external(调用外部安全工具)三种引擎。

LLM 语义分析需要额外配置吗?

是的,需要您自行配置 LLM API 密钥(如 OpenAI 或兼容接口),启用后工具会调用大模型对 skill 包内容进行语义级风险解读。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-3/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。