审计 50 多个 AI agent skills 后,发现大量命令执行风险
aiz27 · reddit · 2026-07-27
作者审计了 50+ 个开源 AI agent skills / SKILL.md 包,发现很多常见安全问题:因为 agent 会把这些 markdown 指令当成真实命令执行,直接读本地文件、跑终端命令,甚至触发 curl 脚本。
他们据此做了一个免费的开源工具 SkillShield,在 11 个安全维度 上做预检,包括:
- 提示注入与指令覆盖
- 安装前风险,如 curl | bash
- 自定义 registry 与不受信任的 submodule
- 过大的文件/网络访问权限
用户可以直接粘贴 SKILL.md、上传包或丢 GitHub 仓库 URL,拿到一份上线前安全报告。项目仓库是 github.com/adnan-iz/ai-skill-shield。
「编程与Agent」频道最新
- 有人提议 Cursor 直接把 Grok Build 当作后端 — Daniel_Farinax · 2026-07-27
- Berkeley 的 ABBEL 让智能体用分级信念状态替代完整历史 — berkeley_ai · 2026-07-27
- AI Stupid Level 号称可追踪 20 多家供应商的静默模型漂移 — ionutvi · 2026-07-27
- 浏览器 agent 开发者问:网站漂移还会搞崩自愈流程吗 — ryicean · 2026-07-27
- 实测用 Claude 自动跑通 B2B 销售工作流 — petewoodbridge · 2026-07-27
- BrowserSmith 用四个 ChatGPT 标签页自动跑真实项目 — SouthernArcher9793 · 2026-07-27