SkillGuardrail

Agent Skills 预安装安全扫描与受保护安装器

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:SkillGuardrail。
它的用途是:Agent Skills 预安装安全扫描与受保护安装器
完整的 Skill 内容见:https://321skill.com/skills/skillguardrail/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描这个技能包:https://github.com/example/my-skill 并安装到 Claude Code 中',它会先隔离仓库、执行静态分析,输出包含 PASS/REVIEW 的详细报告,确认无恶意行为后执行受保护安装,并将安装记录绑定到源码 commit 和指纹。

介绍

解决什么问题 Agent Skills 不只是 Markdown 文本,它们可能包含脚本、依赖、网络访问等危险代码。直接从 GitHub 复制到 Agent 中运行存在严重安全隐患。SkillGuardrail 在安装前对技能包进行隔离、静态扫描、策略判定,确保只有经过审查的技能才能进入 Codx、Claude Code、Cursor 等环境。

怎么用 通过命令行执行 skillguardrail scan 扫描本地或远程 GitHub 仓库中的技能包,输出 PASS/REVIEW/BLOCK/CRITICAL 判定结果。支持 JSON、SARIF 格式供 CI 集成。确认安全后使用 skillguardrail install 安装到指定 Agent 平台,并可后续通过 verify 检测安装后是否被篡改。

适合谁 正在使用或开发 AI Agent 技能的开发者、运维工程师、安全审计人员,以及需要将第三方技能集成到 Claude、Cursor、Gemini CLI 等平台的技术团队。

使用建议 PASS 仅表示当前规则未发现已知阻断信号,并非零风险保证。建议对 REVIEW 及以上的技能保持沙箱隔离、最小权限原则,并人工复核。Windows 用户暂不支持受保护安装,可先扫描后手动安装。

核心特点

不同于通用代码扫描器,SkillGuardrail 专为 Agent Skills 设计,能检测 prompt 注入、秘密访问、网络出口、远程下载、危险命令、持久化、混淆、二进制以及能力链(如敏感读取+网络出口)等 Agent 特有威胁,并提供原子化安装与事后验证。

注意事项

扫描结果基于规则匹配,无法覆盖所有零日或混淆攻击,且受保护安装功能目前仅支持 macOS 和 Linux。

常见问题

SkillGuardrail 支持哪些 Agent 平台?

支持 Codex、Claude Code、Cursor、Gemini CLI、OpenClaw 等主流 Agent 平台。

如何扫描一个公开的 GitHub 仓库?

执行 `skillguardrail scan https://github.com/owner/repository`,如果仓库包含多个技能,可用 `--path` 指定子目录。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/skillguardrail/raw/index.md 读取 SkillGuardrail 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。