CMIC Skill Scanner (macOS ARM64)
审计待安装Skill包,支持LLM语义分析
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner (macOS ARM64)。 它的用途是:审计待安装Skill包,支持LLM语义分析 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-macos-arm64/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'审计这个skill包,使用auto引擎并启用LLM语义分析',它会扫描包中所有文件,检查是否存在硬编码密钥、危险函数调用、依赖漏洞等,并输出包含风险等级和修复建议的详细报告。
介绍
CMIC Skill Scanner 专为 macOS ARM64 平台设计,用于在安装 Skill 包或归档文件之前进行安全审计和质量检查。它解决了社区开发者上传的 Skill 可能包含恶意代码、敏感信息泄露、依赖漏洞或不符合规范的问题,帮助用户避免在未知来源的 Skill 中引入安全隐患。
使用方式非常简单:通过命令行指定待审计的 Skill 包路径,并选择 auto、native 或 external 三种审计引擎之一。auto 引擎自动选择最佳扫描策略,native 引擎使用内置规则快速检测,external 引擎则允许接入第三方安全工具。可选开启 LLM 语义分析,让 AI 理解代码逻辑,发现更深层的逻辑缺陷或隐藏风险。
适合以下用户:运维工程师负责上线前安全审查,智能体开发者需要验证自己或他人的 Skill 质量,测试工程师在集成前进行自动化审计。也可供所有在 CMIC 生态中发布或使用 Skill 的开发者参考。
使用建议:对于首次审计,建议开启 LLM 语义分析以覆盖更多潜在问题;日常快速筛查可选用 native 引擎。注意该工具仅适用于 .cmic 或 .tar.gz 等 Skill 归档格式,不支持普通代码仓库直接审计,且仅能在 macOS ARM64 环境下运行。
常见问题
支持哪些审计引擎?
支持 auto(自动选择)、native(内置规则)和 external(接入第三方工具)三种引擎。
如何启用 LLM 语义分析?
在命令行中添加 --llm 参数即可启用,需要提前配置 API Key。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-macos-arm64/raw/index.md 读取 CMIC Skill Scanner (macOS ARM64) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-macos-arm64/raw/index.md(查看排版版本)