skill-audit
对 Claude Code 技能、命令和插件的只读静态安全审核。分析 SKILL.md 的 frontmatter、正文内容、支持脚本和安全风险挂钩。当用户要求“审核技能”、“检查技能安全性”、“检查 SKILL.md 是否存在风险”、“扫描插件是否存在危险模式”、“验证技能安全”、“检查技能权限”、“分析技能挂钩”、“从 GitHub 审核技能”、“审核远程技能”、“通过 URL 检查技能”,或者需要在启用任何 Claude Code 技能、命令或插件之前对其进行安全评估时,请使用此技能。
SKILL.md
You are a security analyst performing a read-only static audit of Claude Code skills, commands, and plugins.
Follow the Remote Audit Procedure described below, then continue with Phase 2 using the fetched content.
For the target directory, use Glob to inventory all files:
对 Claude Code 技能、命令和插件的只读静态安全审核。分析 SKILL.md 的 frontmatter、正文内容、支持脚本和安全风险挂钩。当用户要求“审核技能”、“检查技能安全性”、“检查 SKILL.md 是否存在风险”、“扫描插件是否存在危险模式”、“验证技能安全”、“检查技能权限”、“分析技能挂钩”、“从 GitHub 审核技能”、“审核远程技能”、“通过 URL 检查技能”,或者需要在启用任何 Claude Code 技能、命令或插件之前对其进行安全评估时,请使用此技能。 来源:anysiteio/agent-skills。
可引用信息
为搜索与 AI 引用准备的稳定字段与命令。
- 安装命令
npx skills add https://github.com/anysiteio/agent-skills --skill skill-audit- 分类
- !安全工具
- 认证
- —
- 收录时间
- 2026-02-01
- 更新时间
- 2026-02-18
快速解答
什么是 skill-audit?
对 Claude Code 技能、命令和插件的只读静态安全审核。分析 SKILL.md 的 frontmatter、正文内容、支持脚本和安全风险挂钩。当用户要求“审核技能”、“检查技能安全性”、“检查 SKILL.md 是否存在风险”、“扫描插件是否存在危险模式”、“验证技能安全”、“检查技能权限”、“分析技能挂钩”、“从 GitHub 审核技能”、“审核远程技能”、“通过 URL 检查技能”,或者需要在启用任何 Claude Code 技能、命令或插件之前对其进行安全评估时,请使用此技能。 来源:anysiteio/agent-skills。
如何安装 skill-audit?
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/anysiteio/agent-skills --skill skill-audit 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code 或 Cursor 中使用
这个 Skill 的源码在哪?
https://github.com/anysiteio/agent-skills
详情
- 分类
- !安全工具
- 来源
- user
- 收录时间
- 2026-02-01