Skill Vetter V2 0.0.6
AI技能包审核与风险分类工作流
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。 它的用途是:AI技能包审核与风险分类工作流 完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6-x-3/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请使用Skill Vetter审查我当前目录下的skill-package.json,标记其中所有超出证据的风险声明。' 它会解析技能包,输出风险等级列表,例如'声明“支持实时语音翻译”无对应代码实现,风险等级:高',并生成一份可读的审查报告。
介绍
Skill Vetter V2 是一个以验证驱动的审查工作流,专为检查 AI 技能包(skill packages)在发布或使用前的安全性与可信度而设计。它能自动识别技能包中的风险等级,并标记那些超出证据支持的声明(claims),帮助开发者避免发布含有虚假功能或潜在安全风险的技能。
使用方式简单:将待审查的技能包路径或 URL 作为输入,Skill Vetter 会解析其内容,运行预设的验证规则,输出风险分类(如低、中、高)以及声明与证据的对照表。你可以在本地终端或 CI/CD 流程中直接调用,无需手动逐行检查。
本工具最适合 AI 技能开发者、全栈工程师以及智能体平台的质量审核人员。如果你正在开发或在团队中集成第三方 AI 技能包,希望在发布前快速评估其可信度,Skill Vetter 能显著降低误用风险。
建议将其作为发布流程的前置步骤,并结合其他代码静态分析工具一起使用。注意,它不评估技能的功能正确性,仅聚焦于声明与证据的匹配度以及风险标记,因此不能替代完整的单元测试或功能验证。
核心特点
与通用代码审查工具不同,Skill Vetter 专注于 AI 技能包特有的“声明-证据”验证,能自动分类风险并标记夸大宣传,而不仅仅是检查代码语法或安全漏洞。
注意事项
不适用于普通应用程序代码或非技能包格式的项目,且无法验证技能包的实际功能表现。
常见问题
支持哪些技能包格式?
目前支持常见的 JSON/YAML 格式的技能包清单,以及基于 Python/Node.js 的包结构,具体可参考仓库 README 中的格式说明。
如何集成到 CI/CD 流程中?
通过命令行调用,返回 JSON 格式的审查报告,可解析后作为门禁条件,例如风险等级为高时阻止发布。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6-x-3/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/skill-vetter-v2-0-0-6-x-3/raw/index.md(查看排版版本)