Skill Vetter V2 0.0.6
审查Skill包安全与可信度的验证工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。 它的用途是:审查Skill包安全与可信度的验证工具 完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用Skill Vetter V2审查这个新下载的trending-skill包,帮我生成风险报告。' 它会自动解析包内的元数据和代码,输出风险等级为'高',并列出三条声明超出证据的警告,例如'声称支持100种语言但实际只找到5种语言文件',同时给出建议修改项。
介绍
Skill Vetter V2 是一个专注于AI Agent技能包(Skill)发布前质量审查的验证工具。它解决的核心问题是:用户在安装或发布第三方Skill包时,无法快速判断其安全性、功能声明是否夸大、是否存在隐藏风险。该工具通过自动化分析,对Skill包进行风险等级分类,并标记那些超出实际证据支撑的声明,帮助用户避免安装不可信或低质量的技能。
使用方法非常简单:在安装任何Skill包之前,运行该工具对Skill包文件(如JSON、YAML或代码包)进行扫描。它会自动解析包内的元数据、代码逻辑、依赖声明和权限请求,生成一份包含风险等级(低/中/高)和可疑声明报告的审查结果。用户可根据这份报告决定是否继续安装或发布。
适合以下用户:AI Agent平台运维人员、智能体开发者、测试工程师、以及任何需要管理第三方技能库的团队。尤其适合在CI/CD流程中集成,作为上线前必须通过的自动化门禁。对于个人开发者,也能在发布自己的Skill前自检,避免因声明不实导致用户投诉。
使用建议:建议将Skill Vetter V2作为部署流水线中的强制步骤,与现有代码审查工具配合使用。注意它主要针对Skill包的结构和声明进行静态分析,不能完全替代运行时行为监控。对于高度混淆或加密的包,分析能力可能受限。
核心特点
与通用的代码审查工具不同,Skill Vetter V2 专门针对AI Agent Skill包的元数据声明与实际代码能力进行比对验证,能识别出“夸大功能描述”或“虚假声明”等文本层面的风险,而不仅仅是检测代码漏洞。
注意事项
不适合审查非Skill格式的普通软件包,也无法分析运行时动态加载的恶意行为。
常见问题
这个工具能审查哪些类型的Skill包?
支持常见的AI Agent Skill包格式,包括JSON/ YAML元数据定义、Python/JS代码包等,具体兼容格式请查看文档。
安装后怎么使用?
运行 `skill-vetter inspect <skill-package-path>` 即可对指定包进行审查,输出JSON格式的风险报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6-x-5/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/skill-vetter-v2-0-0-6-x-5/raw/index.md(查看排版版本)