CMIC Skill Scanner (macOS ARM64)
审计待安装Skill包,支持LLM语义分析
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。 它的用途是:审计待安装Skill包,支持LLM语义分析 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'审计这个skill包,使用auto引擎并启用LLM语义分析',它会扫描包中所有文件,检查是否存在硬编码密钥、危险函数调用、依赖漏洞等,并输出包含风险等级和修复建议的详细报告。
介绍
CMIC Skill Scanner 专为 macOS ARM64 平台设计,用于在安装 Skill 包或归档文件之前进行安全审计和质量检查。它解决了社区开发者上传的 Skill 可能包含恶意代码、敏感信息泄露、依赖漏洞或不符合规范的问题,帮助用户避免在未知来源的 Skill 中引入安全隐患。
使用方式非常简单:通过命令行指定待审计的 Skill 包路径,并选择 auto、native 或 external 三种审计引擎之一。auto 引擎自动选择最佳扫描策略,native 引擎使用内置规则快速检测,external 引擎则允许接入第三方安全工具。可选开启 LLM 语义分析,让 AI 理解代码逻辑,发现更深层的逻辑缺陷或隐藏风险。
适合以下用户:运维工程师负责上线前安全审查,智能体开发者需要验证自己或他人的 Skill 质量,测试工程师在集成前进行自动化审计。也可供所有在 CMIC 生态中发布或使用 Skill 的开发者参考。
使用建议:对于首次审计,建议开启 LLM 语义分析以覆盖更多潜在问题;日常快速筛查可选用 native 引擎。注意该工具仅适用于 .cmic 或 .tar.gz 等 Skill 归档格式,不支持普通代码仓库直接审计,且仅能在 macOS ARM64 环境下运行。
核心特点
相比通用代码审计工具,CMIC Skill Scanner 专门针对 CMIC 平台的 Skill 包格式,支持 auto、native、external 三种引擎,并可集成 LLM 进行语义级分析,而不仅仅是静态模式匹配。
注意事项
仅支持 macOS ARM64 架构,且只能审计 CMIC 格式的 Skill 包或归档,不适用于通用代码仓库或非 Skill 格式的二进制文件。
常见问题
支持哪些审计引擎?
支持 auto(自动选择)、native(内置规则)和 external(接入第三方工具)三种引擎。
如何启用 LLM 语义分析?
在命令行中添加 --llm 参数即可启用,需要提前配置 API Key。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-macos-arm64/raw/index.md(查看排版版本)