Skill Vetter V2 0.0.6
AI技能包风险审查工具,用于验证技能包声明与证据是否匹配。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。 它的用途是:AI技能包风险审查工具,用于验证技能包声明与证据是否匹配。 完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请使用Skill Vetter审查我刚下载的“web-scraper”技能包。’,它会启动验证引导工作流,分析该技能包的声明、代码和依赖,最终生成一份报告,指出其风险等级并标记出任何缺乏足够证据支持的功能声称。
介绍
Skill Vetter V2 是一个专为AI Agent技能包设计的验证引导审查工作流。它旨在解决开发者或用户在安装、使用或发布第三方技能包时,因技能包功能描述夸大、证据不足或存在潜在风险而带来的安全隐患。
该工具通过系统化的审查流程,自动分析技能包的元数据、代码和文档,对技能包的风险等级进行分类,并标记出那些功能声明超出其提供证据范围的“夸大”部分。这有助于用户在集成前做出更明智的决策。
它非常适合智能体开发者、运维工程师以及对AI应用安全性有高要求的团队。无论是评估社区分享的技能,还是准备发布自己的技能包进行内部质量检查,Skill Vetter都能提供客观的审查支持。
使用建议:在集成任何未经严格验证的第三方技能包到生产环境前,建议先用此工具进行扫描。注意,它主要进行静态分析和声明-证据匹配检查,无法完全替代动态安全测试或功能测试。
核心特点
与一般代码质量扫描工具不同,它专门针对AI技能包的“声明-证据”匹配度进行审查,能识别功能描述是否被夸大,而不仅仅是检查代码漏洞。同时,它提供了结构化的风险分类工作流,而不仅仅是输出警告列表。
注意事项
不适合用于审查非技能包格式的普通代码库,也无法检测技能包在运行时可能出现的动态行为问题。
常见问题
Skill Vetter 能检测哪些类型的风险?
主要检测技能包声明功能与实际代码/文档证据不匹配的风险,并对技能包的整体风险等级进行分类。
审查需要联网吗?
审查过程主要基于本地技能包文件进行分析,通常无需联网,但具体依赖项可能需网络获取。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6-x/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/skill-vetter-v2-0-0-6-x/raw/index.md(查看排版版本)