CMIC Skill Scanner
审计AI技能包或归档文件,支持多引擎与LLM语义分析。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:CMIC Skill Scanner。 它的用途是:审计AI技能包或归档文件,支持多引擎与LLM语义分析。 完整的 Skill 内容见:https://321skill.com/skills/cmic-skill-scanner-x-3/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请使用CMIC Skill Scanner,以native引擎并启用LLM分析,审计这个即将安装的skill包。’ 它会调用该工具,对技能包的文件结构、代码语法、依赖项进行静态扫描,同时利用LLM分析代码语义,最终生成一份包含安全漏洞、合规风险、潜在恶意代码等问题的详细审计报告。
介绍
CMIC Skill Scanner 是一款专门用于审计AI Agent技能包或归档文件的工具。它解决了开发者在安装或复用第三方技能时,因代码质量、安全风险或合规性问题可能导致的系统隐患。
该工具提供 auto、native 和 external 三种审计引擎。auto模式自动选择,native模式进行本地静态分析,external模式可调用外部服务。用户还可选择启用LLM进行语义分析,以发现更深层的逻辑或意图风险。
它非常适合智能体开发者、运维工程师和安全研究人员。在集成社区技能、部署生产环境前,或进行代码合规审查时,使用本工具进行前置扫描能有效降低风险。
使用建议:对于关键业务场景,建议结合native引擎的深度扫描与LLM语义分析。注意,external引擎和LLM分析可能需要网络连接或API密钥,请提前配置。审计结果应作为参考,最终决策仍需人工复核。
核心特点
提供 native、external、auto 三种可切换的审计引擎,并可选配LLM进行语义层面的意图与逻辑分析,兼顾了静态代码扫描与动态语义理解。
注意事项
不适合对实时运行中的服务或已编译的二进制文件进行动态行为审计。
常见问题
三种审计引擎有什么区别?
auto自动选择最佳引擎,native进行本地静态代码分析,external可调用外部审计服务进行扫描。
LLM语义分析能发现什么?
能发现代码中潜在的恶意意图、逻辑陷阱、隐私泄露风险等传统静态分析难以识别的问题。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cmic-skill-scanner-x-3/raw/index.md 读取 CMIC Skill Scanner 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cmic-skill-scanner-x-3/raw/index.md(查看排版版本)