CMIC Skill Scanner (macOS ARM64)

审计待安装的AI技能包,防范恶意代码与隐私风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。
它的用途是:审计待安装的AI技能包,防范恶意代码与隐私风险。
完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请使用 CMIC Skill Scanner 的 auto 引擎并启用 LLM 分析,审计我下载的这个名为 “market-trend-analyzer.skill” 的技能包。’ 它会调用扫描工具,对该技能包的所有文件进行静态分析和语义审查,最终生成一份详细报告,列出发现的安全问题、风险等级和建议。

介绍

CMIC Skill Scanner 是一款专为 macOS ARM64 平台设计的 AI Agent Skill 安全审计工具。它主要解决用户在安装第三方技能包时,因代码来源不明或内含恶意逻辑而可能导致的安全与隐私风险问题。

该工具提供 auto、native 和 external 三种审计引擎。auto 模式自动选择,native 模式使用本地规则,external 模式可对接外部分析服务。用户可指定待审计的技能包或归档文件路径,工具会对其进行静态代码分析,检查潜在的安全漏洞、恶意代码和隐私泄露风险。此外,它还支持可选启用 LLM 进行语义分析,以发现更深层次、更隐蔽的逻辑问题。

它非常适合智能体开发者、运维工程师以及对 AI 应用安全有较高要求的用户。在尝试安装来自社区或未知来源的新技能前,使用本工具进行预检,可以有效避免将不安全的代码引入自己的 AI 工作流或生产环境。

使用建议:对于高度敏感或来自非官方渠道的技能包,建议优先使用 external 引擎并启用 LLM 语义分析以获得更全面的审计报告。请注意,审计结果仅供参考,不能保证 100% 安全,最终安装决策仍需结合其他信息综合判断。

核心特点

专注于 AI Agent Skill 包的静态安全审计,并创新性地集成了可选的 LLM 语义分析引擎,能发现传统规则扫描难以覆盖的隐蔽逻辑风险。

注意事项

仅支持 macOS ARM64 平台,且审计深度和准确性受限于所选引擎和规则库的覆盖范围。

常见问题

这个扫描器能检测哪些类型的风险?

可检测恶意代码、硬编码密钥、隐私数据泄露、不安全的依赖、权限过高等常见安全问题,结合LLM还能分析代码意图和潜在逻辑陷阱。

审计需要联网吗?

使用 native 或 auto 引擎时不强制联网;使用 external 引擎或启用 LLM 语义分析时需要网络连接以调用外部服务。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x-6/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。