Skill 供应链风险升温,开源 skill-audit 提供离线预装审计
masiha97 · reddit · 2026-09-26
作者认为 agent skills 正成为继 MCP 之后的下一个供应链安全风险:skill 本质是可执行指令,可能捆绑脚本、访问网络、读取本地文件,而 skills.sh 等目录已收录数十万个 skill,且审核多为自动化。
为此作者开源了 skill-audit:一个 SKILL.md 检查清单 + 离线 Python 检查器,包括:
- 声誉检查
- prompt injection 模式匹配
- 静态脚本分析
- 安装向量审查
- 评分式结论
设计上只读、无网络调用、绝不执行被审计的 skill。作者强调它是检查清单而非扫描器替代品,欢迎贡献新检测模式。安装:npx skills add movahedi-ca/skill-audit。
「编程与Agent」频道最新
- 开发者:AI 让 MRE 秒出,我用带复现的 PR 取代 issue — remilouf · 2026-09-26
- 用 Codex 调试评测踩坑:一次「小改」险些让论文带错结论投稿 — najoungkim · 2026-09-26
- DeepSeek Harness 插件生态数据:60% 用户至少装一个第三方插件 — vista8 · 2026-09-26
- AI 编程 Agent 拒绝走捷径:技术上合规但违背用户意图 — gregmushen · 2026-09-26
- AI 原生开源终端 Pebrel 走红,Windows 终于有能打的 GPU 加速终端 — lxfater · 2026-09-26
- WordPress MCP 桥接插件招开发者压测,AI 直连站点功能 — BillGet · 2026-09-26