aidi (@mujiang)给 AI Agent 的 Skill 也需要“安检”:我做了一个开源的技能治理工具 中发帖

起因现在给 AI Agent(Claude、Codex 等)装一个“技能包”(Skill)越来越容易——网上一大把现成的 SKILL.md,复制粘贴就能用。但很少有人会先问一句:这段指令真的安全吗?一个看似普通的 Skill 里可能暗藏隐患:curl xx | bash:下载外部脚本直接执行忽略沙箱和审批策略:Prompt 诱导绕过安全限制API_KEY=xxx:明文硬编码密钥泄漏sudo chmod -R 777:非必要的权限提升这些内容一旦被 Agent 当作“操作指南”执行,风险就会从文本建议直接转化为系统动作。为此我开发了 OneCode Skill Sanitizer (safe-agent-skills):一个将不可信的 Skill 转化为有审查记录、可验证、防篡改的可信资产治理工具。 它做了什么?1. 确定性风险扫描 
不依赖大模型主观判断,纯规则引擎扫描 Skill 文本...