Skill Vetter V2 0.0.6
一个用于在安装或发布前,对AI技能包进行风险审查和证据核验的自动化工作流。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。 它的用途是:一个用于在安装或发布前,对AI技能包进行风险审查和证据核验的自动化工作流。 完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请使用Skill Vetter V2审查这个新开发的客服自动化技能包。’,它会自动加载并分析技能包的文件结构、代码和声明,生成一份报告,指出其中可能存在安全风险的函数调用、过度宣传但未在代码中体现的功能点,并给出综合风险评级,帮助你决定是否批准其上线。
介绍
Skill Vetter V2 是一个验证引导的审查工作流,专门用于在AI技能包被使用或公开发布之前进行系统性检查。它旨在解决AI技能包(Skill)因未经审查而可能存在的质量、安全和合规风险,例如代码漏洞、过度承诺的功能或证据不足的声明。
该工具通过自动化的审查流程,对技能包进行扫描和分类,识别潜在风险,并标记那些声称的功能超出其提供证据范围的声明。用户只需提供技能包文件,Skill Vetter V2 便会执行一系列预设的检查规则,生成包含风险等级和具体问题的审查报告。
它非常适合智能体开发者、项目经理、运维工程师以及任何需要确保其团队或社区使用的AI技能包安全可靠的成员。对于在协作开发环境中管理多个技能包,或计划公开发布技能以建立信任的团队来说,这个工具尤其有价值。
使用建议:建议将其集成到技能包的CI/CD流程中,作为发布前的强制检查环节。需要注意的是,它主要进行静态分析和声明验证,无法替代人工的深度安全审计或动态功能测试,对于高度复杂或涉及敏感操作的技能包,仍需结合其他审查手段。
核心特点
与一般代码质量扫描工具不同,它专门针对AI技能包的结构和元数据进行风险分类,并能识别“功能声明”与“实现证据”之间的不匹配,这是保障AI技能可信度的关键。
注意事项
不适合对运行时的动态行为、模型输出的准确性或业务逻辑的合理性进行深度验证。
常见问题
Skill Vetter V2 能检查哪些类型的技能包?
主要检查符合常见AI Agent平台(如Claude、Cursor等)规范的技能包,分析其配置文件、代码和文档。
它如何定义和分类风险?
基于预设规则集,对代码安全、依赖项、权限声明、功能描述的准确性等方面进行评估,并给出高、中、低等级的风险分类。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6-x-4/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/skill-vetter-v2-0-0-6-x-4/raw/index.md(查看排版版本)