Skill 安全检测站上线
2026 年 9 月 29 日 —— 面向 Agent 技能(Skill)生态的安全检测站「Skill 安全检测」今日上线,产品地址 https://safeskill.yiyuaner.cn。使用者把技能包上传、或直接把技能页面链接、技能正文粘进来,平台在几十秒内从指令、执行、权限、持久化与供应链五个攻击面,输出定级报告与可核对的逐条证据:这份技能会读什么、会连哪里、运行后会留下什么,以及逐条对应的证据。全程只读,不需要注册。
技能是文档,也是一段会被执行的指令
Agent 技能和普通软件包有一个根本区别:技能的说明文件(SKILL.md)本身就是一段会被 AI 当作高优先级指令执行的文本。
这意味着一个不含任何脚本、只有纯 Markdown 的技能,也可能是一次完整的攻击——它可以让 AI 去读凭证、把结果写进回复,全程没有一行代码可供查证。只审查 scripts/ 目录里的可疑命令,会系统性地漏掉这一类。
另一类风险更隐蔽:技能中的脚本往往会被直接运行,而它可以修改 MEMORY.md、settings.json、mcp.json 乃至技能目录本身。改这些文件不需要管理员权限,却能让一次执行长期生效——这是传统软件审查里不存在的类别。
五个面一起看,而不是只扫关键词
「Skill 安全检测」把检查组织成五个面:指令面(技能正文本身)、执行面(配套脚本)、权限面(它能触及的工具、数据与网络出口)、持久面(执行后留下的配置与状态)、供应链(依赖安装与代码来源)
五个面并排看才能发现真正的问题。例如"读文件"和"访问网络"单看都很常见,但当一个技能在读取凭证类路径的同时又要往外发数据,性质就不同了——报告会把这类组合单独标出,而不是把三个词各记一笔。
怎么用
三种输入方式:上传技能包(单个不超过 32MB)、粘贴 SkillHub 技能页或 GitHub 仓库链接、直接粘贴技能正文。同时提供命令行版本,可接入自动化流程。
访问 https://safeskill.yiyuaner.cn 即可使用,无需注册。
"大家装技能的速度,已经快过读技能的速度。"项目团队表示,"打开就能用,很少有人会先翻一遍它要碰哪些文件、要不要联网。我们想让这一步变得足够便宜——便宜到不用下决心。"
