已安装 Skills 的安全审计工具。用于批量审计 Skills 的安全性,包括命令执行、网络访问、文件访问、数据泄露、依赖风险、提示词越权和触发条件检查。适用于用户提供 Skills 列表和文件内容时进行安全扫描、护栏审查、提示词越权审查或强化建议。
数据来源:ClawHub。 在 ClawSkills 查看
选择你使用的 Agent
方法一:命令行安装(推荐)
推荐(无需提前安装 clawhub)
npx clawhub@latest --dir ~/.claude/skills install skill-security-audit-v2或使用 clawhub CLI(需提前安装)
clawhub --dir ~/.claude/skills install skill-security-audit-v2⚠️ 需要 Node.js 18+,没有 Node?请使用下方方法二直接下载 ZIP。 安装 Node.js →
方法二:手动下载安装(无需 Node)
下载 ZIP,解压后将文件夹放到以下路径,重启 Agent 即可:
安装路径
~/.claude/skills/skill-security-audit-v2/💡解压后将文件夹放到上方路径,重启 Agent 即可生效
--- name: skill-security-audit description: | 已安装 Skills 的安全审计工具。用于批量审计 Skills 的安全性,包括命令执行、网络访问、文件访问、数据泄露、依赖风险、提示词越权和触发条件检查。适用于用户提供 Skills 列表和文件内容时进行安全扫描、护栏审查、提示词越权审查或强化建议。 ---
对已安装的 Skills 进行安全审计,识别风险行为并提供修复建议。
| # | 类别 | 说明 | |---|------|------| | 1 | 命令执行 | 检查不安全的 shell/python/node 执行 | | 2 | 网络访问 | 检查未经授权的网络请求 | | 3 | 文件访问 | 检查过度文件系统访问 | | 4 | 数据泄露 | 检查未授权数据外传 | | 5 | 依赖风险 | 检查不安全依赖 | | 6 | 提示词越权 | 检查绕过安全边界 | | 7 | 触发条件 | 检查描述是否过宽 |
| 等级 | 说明 | |------|------| | Critical | 明显允许危险操作 | | High | 重大滥用风险 | | Medium | 潜在滥用风险 | | Low | 小问题 | | Info | 设计选择 |
用户提供:
按照审查矩阵检查每个 Skill:
每个 Skill 的报告结构:
# [skill name]
## verdict
- overall rating: [block/review/acceptable]
- top risks: [风险列表]
## findings
- category:
- severity:
- evidence:
- impact:
- remediation:
## replacement text
修复建议文本
最终报告包含:
Skills: [peekaboo, admapix, humanizer]
文件内容: SKILL.md, scripts/, ...
# Portfolio Summary
- audited skills: 3
- block: 0
- review before use: 1
- acceptable: 2
- most common risk patterns: [列表]
- immediate remediation priorities: [优先级]安装 Skill Security Audit 后,可以对 AI 说这些话来触发它
Help me get started with Skill Security Audit
Explains what Skill Security Audit does, walks through the setup, and runs a quick demo based on your current project
Use Skill Security Audit to skills' security audit tool is installed
Invokes Skill Security Audit with the right parameters and returns the result directly in the conversation
What can I do with Skill Security Audit in my finance & investment workflow?
Lists the top use cases for Skill Security Audit, with example commands for each scenario
将技能文件夹放到 ~/.claude/skills/skill-security-audit-v2/ 目录(个人级,所有项目可用),或 .claude/skills/skill-security-audit-v2/(项目级)。重启 AI 客户端后,用 /skill-security-audit-v2 主动调用,或让 AI 根据上下文自动发现并使用。
Skill Security Audit 支持 Claude、Cursor、OpenClaw,可与这些 AI 平台无缝集成,扩展其能力。
Skill Security Audit 可免费安装使用。请查阅仓库了解许可证信息。
已安装 Skills 的安全审计工具。用于批量审计 Skills 的安全性,包括命令执行、网络访问、文件访问、数据泄露、依赖风险、提示词越权和触发条件检查。适用于用户提供 Skills 列表和文件内容时进行安全扫描、护栏审查、提示词越权审查或强化建议。
Skill Security Audit 属于「Finance & Investment」分类,该分类的技能帮助 AI 智能体在此领域执行专业任务。
Automate my finance & investment tasks using Skill Security Audit
Identifies repetitive steps in your workflow and sets up Skill Security Audit to handle them automatically