Skill Vetter V2 0.0.6

AI技能包审核与风险分类工作流

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。
它的用途是:AI技能包审核与风险分类工作流
完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请使用Skill Vetter审查我当前目录下的skill-package.json,标记其中所有超出证据的风险声明。' 它会解析技能包,输出风险等级列表,例如'声明“支持实时语音翻译”无对应代码实现,风险等级:高',并生成一份可读的审查报告。

介绍

Skill Vetter V2 是一个以验证驱动的审查工作流,专为检查 AI 技能包(skill packages)在发布或使用前的安全性与可信度而设计。它能自动识别技能包中的风险等级,并标记那些超出证据支持的声明(claims),帮助开发者避免发布含有虚假功能或潜在安全风险的技能。

使用方式简单:将待审查的技能包路径或 URL 作为输入,Skill Vetter 会解析其内容,运行预设的验证规则,输出风险分类(如低、中、高)以及声明与证据的对照表。你可以在本地终端或 CI/CD 流程中直接调用,无需手动逐行检查。

本工具最适合 AI 技能开发者、全栈工程师以及智能体平台的质量审核人员。如果你正在开发或在团队中集成第三方 AI 技能包,希望在发布前快速评估其可信度,Skill Vetter 能显著降低误用风险。

建议将其作为发布流程的前置步骤,并结合其他代码静态分析工具一起使用。注意,它不评估技能的功能正确性,仅聚焦于声明与证据的匹配度以及风险标记,因此不能替代完整的单元测试或功能验证。

核心特点

与通用代码审查工具不同,Skill Vetter 专注于 AI 技能包特有的“声明-证据”验证,能自动分类风险并标记夸大宣传,而不仅仅是检查代码语法或安全漏洞。

注意事项

不适用于普通应用程序代码或非技能包格式的项目,且无法验证技能包的实际功能表现。

常见问题

支持哪些技能包格式?

目前支持常见的 JSON/YAML 格式的技能包清单,以及基于 Python/Node.js 的包结构,具体可参考仓库 README 中的格式说明。

如何集成到 CI/CD 流程中?

通过命令行调用,返回 JSON 格式的审查报告,可解析后作为门禁条件,例如风险等级为高时阻止发布。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6-x-3/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。