risk-classification
将Agent任务自动分为4个风险等级
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:risk-classification。 它的用途是:将Agent任务自动分为4个风险等级 完整的 Skill 内容见:https://321skill.com/skills/risk-classification-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请将以下任务按风险等级分类:删除生产环境日志、更新用户手册、修改数据库密码、执行自动化测试',它会分析每个任务的风险,输出:删除生产环境日志(RED)、更新用户手册(GREEN)、修改数据库密码(CRITICAL)、执行自动化测试(YELLOW),帮助你优先处理高风险任务。
介绍
该Skill解决的是AI Agent在自主执行任务时缺乏风险预判的问题。当Agent需要操作敏感数据、修改生产配置或执行高危命令时,人工审查往往滞后且低效。本Skill通过内置的风险评估模型,对每个任务从数据敏感性、系统影响面、操作不可逆性等维度打分,自动输出GREEN(低风险)、YELLOW(中等风险)、RED(高风险)、CRITICAL(严重风险)四个等级,帮助决策者快速判断哪些任务需要人工干预、哪些可以放行。
使用方式非常直接:只需将任务描述或任务列表作为输入,Skill会返回每个任务对应的风险等级标签。你可以一次性输入多个任务,也可以逐个查询。输出结果清晰可读,支持直接集成到Agent的决策流程中,例如在Agent执行前自动调用该Skill进行风险过滤,拦截高风险操作。
适合以下几类人群:智能体开发者需要为自己的Agent增加安全护栏;运维工程师在管理自动化流水线时希望自动识别危险操作;项目经理在分配任务时需评估潜在风险;法务或合规人员需要审计Agent行为是否触及红线。它也适合任何需要批量评估任务安全性的场景。
建议将本Skill作为Agent执行链的“前置过滤器”,尤其是当Agent拥有较高系统权限时。注意,风险等级是基于预设规则和通用模型得出的,不保证100%准确,对于关键业务场景建议结合人工复核。另外,若任务描述模糊或包含非标操作,分类结果可能偏差,请尽量提供清晰的任务上下文。
核心特点
同类Skill通常只做单一维度的安全检测(如内容审核或代码扫描),而本Skill提供4级风险分类(GREEN/YELLOW/RED/CRITICAL),覆盖从低到高全量级,并专门针对Agent自主执行的任务场景设计,输出可直接用于自动化决策。
注意事项
不适用于需要详细漏洞分析或代码修复建议的场景,仅提供风险等级分类,不输出具体修复方案。
常见问题
风险等级是如何定义的?
基于任务对系统安全、数据隐私、业务影响等多维度评估,GREEN为低风险(如读取公开信息),YELLOW为中等风险(如修改非关键配置),RED为高风险(如删除生产数据),CRITICAL为严重风险(如直接操作数据库或执行root权限命令)。
可以自定义风险等级或规则吗?
目前支持预设的4级分类,无法自定义等级数量,但可以通过调整输入描述间接影响分类结果。未来版本可能支持自定义规则。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/risk-classification-x-4/raw/index.md 读取 risk-classification 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/risk-classification-x-4/raw/index.md(查看排版版本)