Skill Vetter V2 0.0.6

一个用于在安装或发布前审查AI技能包风险的自动化工作流。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Skill Vetter V2 0.0.6。
它的用途是:一个用于在安装或发布前审查AI技能包风险的自动化工作流。
完整的 Skill 内容见:https://321skill.com/skills/skill-vetter-v2-0-0-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请使用Skill Vetter审查我刚开发的这个天气查询技能包。',它会自动运行验证工作流,分析技能包中的代码、配置和README中的声明,最终生成一份报告,指出其中可能存在的硬编码密钥、未经验证的功能宣称等风险点,并给出风险等级。

介绍

Skill Vetter V2 是一个基于验证引导的审查工作流,专门用于在AI技能包被使用或公开发布前进行安全检查。它解决了开发者和团队在集成第三方或自研AI技能时,因代码质量、安全漏洞或夸大宣传而引入风险的问题。

该工具通过自动化流程扫描技能包,对其声称的功能与提供的证据进行比对,自动分类风险等级,并标记出那些缺乏足够证据支撑的夸大声明。这有助于在技能进入生产环境或社区前,提前发现潜在问题。

它非常适合智能体开发者、运维工程师和项目经理,在部署AI应用或共享技能时,需要一个标准化的前置安全检查环节,以确保代码合规、功能真实且风险可控。

使用建议是将其集成到CI/CD流程中,作为技能包上线的强制门禁。需要注意的是,它主要进行静态分析和声明验证,无法完全替代人工的深度安全审计和动态测试。

核心特点

与一般代码质量扫描工具不同,它专门针对AI技能包的“声明-证据”匹配进行验证,能识别功能宣传是否夸大;同时,它提供了针对技能包发布前审查的标准化工作流,而非零散的代码检查。

注意事项

不适合对运行时的动态行为、模型实际输出效果或复杂的业务逻辑漏洞进行深度检测。

常见问题

Skill Vetter 能检查哪些类型的风险?

主要检查代码安全漏洞、配置风险、夸大或不实的技能声明,并对风险等级进行分类。

这个工具需要联网使用吗?

通常不需要,它主要进行本地静态分析和基于规则库的验证,但更新风险规则库可能需要联网。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/skill-vetter-v2-0-0-6/raw/index.md 读取 Skill Vetter V2 0.0.6 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。