risk-classification

将智能体任务按风险等级自动分类,辅助安全决策

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:risk-classification。
它的用途是:将智能体任务按风险等级自动分类,辅助安全决策
完整的 Skill 内容见:https://321skill.com/skills/risk-classification-x-7/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘评估一下“批量删除用户数据”这个任务的风险等级。’,它会调用该Skill进行分析,并返回类似‘CRITICAL’的风险评级及简要原因。你可以根据这个结果,在自动化流程中设置拦截,或要求必须经过管理员二次确认才能执行。

介绍

该Skill旨在解决智能体在执行各类任务时,因任务性质不同而可能引发的潜在风险问题。它通过预设的评估逻辑,自动分析任务指令或上下文,将其划分为GREEN(低风险)、YELLOW(中风险)、RED(高风险)、CRITICAL(严重风险)四个等级,帮助开发者和用户快速识别高风险操作。

使用时,只需在智能体需要执行任务前,调用该Skill对任务内容进行评估。它通常作为工作流中的一个前置检查环节,根据返回的风险等级,系统可以决定是继续执行、请求人工确认还是直接拒绝,从而构建起一道安全防线。

它非常适合智能体开发者、运维工程师和项目经理,尤其是在开发或部署涉及自动化操作、数据访问、外部系统调用等功能的智能体应用时。通过集成此Skill,可以在开发阶段就引入风险管控思维,或在生产环境中为自动化流程添加安全闸门。

建议将此Skill作为安全策略的一部分,而非唯一的依赖。对于CRITICAL级别的任务,务必设计人工复核或强终止机制。同时,需要根据自身业务的具体情况,审视其默认的分类标准是否完全适用,必要时可基于其逻辑进行定制化调整。

核心特点

专注于为AI智能体任务提供标准化的风险评估框架,将模糊的安全担忧转化为明确的四层风险等级,便于集成到自动化决策流程中。

注意事项

不适合对已发生的安全事件进行根因分析或漏洞扫描,其核心是事前预警而非事后处理。

常见问题

这个风险分类的依据是什么?

基于任务可能涉及的数据敏感性、系统影响范围、操作不可逆性等预设规则进行判断,具体逻辑需查看Skill源码。

如何根据风险等级采取不同行动?

可在工作流中配置:GREEN直接执行,YELLOW记录日志,RED需人工确认,CRITICAL则自动阻断并告警。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/risk-classification-x-7/raw/index.md 读取 risk-classification 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。