CMIC Skill Scanner (macOS ARM64)
审计待安装skill包的安全扫描器
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。 它的用途是:审计待安装skill包的安全扫描器 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用auto引擎审计当前目录下的skill包,并启用LLM语义分析',它会自动解压包、调用引擎扫描,结合LLM理解代码逻辑,最终输出包含风险等级、代码片段和修复建议的安全报告。
介绍
CMIC Skill Scanner 是一个专为 macOS ARM64 设计的技能包安全审计工具。它能够自动检测待安装的 skill 包或归档文件中是否存在恶意代码、配置漏洞、敏感信息泄露等安全风险,并可选择启用 LLM 语义分析来深入理解代码逻辑意图,发现传统静态扫描难以捕捉的隐蔽问题。
使用方式非常简单:只需指定待审计的 skill 包路径(支持 .zip、.tar.gz 等常见归档格式),工具会自动调用 auto(智能选择引擎)、native(本地内置引擎)或 external(外部工具链)三种审计引擎之一进行扫描。扫描完成后会生成结构化的安全报告,清晰列出风险等级、具体位置和修复建议。
本工具主要面向运维工程师、智能体开发者以及安全审计人员。如果你在部署第三方 skill 前需要快速评估其安全性,或者希望集成到 CI/CD 流水线中自动检查每次上传的 skill 包,那么 CMIC Skill Scanner 将是你的得力助手。对于不熟悉安全的普通用户,建议先启用 LLM 语义分析以获得更准确的风险解读。
需要注意的是,该工具目前仅支持 macOS ARM64 架构,且适用于采用标准 skill 包格式的归档。对于非标准格式或加密的包,可能无法完全解析。此外,LLM 语义分析需要网络连接且会消耗额外 Token 费用,建议在关键审计场景下按需开启。
核心特点
与通用代码审计工具不同,CMIC Skill Scanner 专门针对 skill 包格式设计,支持 auto/native/external 三种引擎灵活切换,并且独创性地引入 LLM 语义分析,能够理解代码的业务意图而非仅匹配规则,从而发现逻辑性安全风险。
注意事项
仅支持 macOS ARM64 系统,且只适用于标准 skill 包格式(如 .zip、.tar.gz),不适用于加密或自定义格式的归档。
常见问题
如何安装 CMIC Skill Scanner?
目前需要通过 Git 克隆仓库后执行 make install 安装,具体步骤请参考仓库 README 文档。
LLM 语义分析需要额外付费吗?
是的,LLM 语义分析会调用外部大模型 API,消耗 Token 会产生费用,建议在审计高风险包时开启,日常快速扫描可关闭。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64-x/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-macos-arm64-x/raw/index.md(查看排版版本)