S

Skill Vetter

精选

skill-vetter

v1.0.0⚡ 加速下载可用

Skill Vetter 是一款专为 AI 技能生态设计的安全审计工具,能在安装任何第三方技能之前自动执行全面的安全检查。随着 AI 技能市场快速增长,来源不明的技能可能包含恶意代码、隐藏指令或提示注入攻击。Skill Vetter 通过静态分析技能的代码和配置文件,检测是否存在尝试覆盖系统指令、劫持角色定义、越狱安全机制等危险行为。它还会扫描可疑的网络请求、文件系统操作和环境变量读取,防止数据泄露。审计结果以清晰的报告形式呈现,标注风险等级和具体问题位置,帮助用户做出明智的安装决策。对于团队环境,Skill Vetter 更是不可或缺的安全防线,确保所有成员使用的技能都经过严格审核。

1.1万下载量
48收藏
48+安装量

安装方式

将此提示发送给你的 Agent,以安装技能

请帮我安装 Skill Vetter 技能。

可以通过 npm install -g @anthropic-ai/skill-vetter 全局安装,

或使用 npx @anthropic-ai/skill-vetter 免安装直接运行。

也可以将技能内容添加到项目的 CLAUDE.md~/.claude/CLAUDE.md 文件中。

卸载方式

1

npm 卸载

推荐

如果是通过 npm 全局安装的技能,在终端执行

npm uninstall -g @anthropic-ai/skill-vetter
2

手动卸载

找到并删除对应的技能配置内容

步骤 1 — 定位技能文件

检查以下位置,找到包含 Skill Vetter 相关内容的文件:

  • 项目根目录 CLAUDE.md
  • 全局配置 ~/.claude/CLAUDE.md
  • 技能目录 ~/.claude/skills/

步骤 2 — 删除技能内容

打开对应文件,删除 Skill Vetter 技能的完整配置段落,保存文件后即生效。

核心功能

1

自动扫描技能代码,检测提示注入、角色劫持和越狱攻击

2

分析网络请求和文件操作,识别潜在数据泄露风险

3

生成结构化安全报告,标注风险等级和问题定位

4

支持安装前预检,将安全审查无缝融入工作流

5

集成 Git 和 GitHub 工具链,支持源码级深度审计

典型使用场景

开发者安装社区技能前快速检查是否存在安全隐患

团队管理员审核所有待部署的第三方技能,制定安全白名单

安全研究人员分析技能生态中的常见攻击模式

企业 IT 部门建立技能准入机制,保障开发环境合规

适用人群

注重安全的开发者、技术团队管理者、企业 IT 安全负责人、安全研究人员,以及所有在生产环境中使用第三方 AI 技能的用户。

安装须知

在 Claude Code 终端中运行安装命令即可添加,安装后可对任何技能执行安全审计,无需额外配置。

同类推荐:开发工具