Skill Security Guard

👤 sukimgit 📦 v1.0.2 ⭐ 4.2 ⬇️ 782 下載
🔒 IT運維與安全 免費

📖 技能介紹


name: skill-security-guard version: 1.0.2 description: Skill 安全掃描器 - 檢測第三方技能的惡意程式碼、資訊洩露等安全風險,保護你的 AI 助手安全! author: sukmgit license: MIT tags: [security, scanner, skill, safe, 安全掃描, 程式碼檢測] metadata: {"openclaw": {"emoji": "🛡️", "requires": {"bins": ["python"], "python_packages": []}}}


🛡️ Skill 安全掃描器

保護你的 AI 助手免受惡意技能侵害!

🎯 解決的問題

安裝第三方技能時,你是否擔心: - ❌ 會不會有惡意程式碼? - ❌ 會不會洩露我的隱私? - ❌ 會不會竊取我的資料? - ❌ 會不會破壞我的系統?

Skill 安全掃描器幫你一鍵檢測所有風險!


✅ 核心功能

1. 網路請求檢測

  • 檢測所有 HTTP/HTTPS 請求
  • 識別可疑的外部連線
  • 白名單機制減少誤報

2. 檔案操作檢測

  • 檢測檔案讀寫操作
  • 識別危險的系統操作
  • 保護敏感檔案

3. 危險程式碼檢測

  • 檢測 eval()exec() 等危險函式
  • 識別程式碼注入風險
  • 檢測系統命令執行

4. 敏感資訊檢測

  • 檢測硬編碼的密碼/API 金鑰
  • 識別個人資訊洩露
  • 檢測敏感路徑

🚀 使用方法

# 掃描單個技能
python scanner.py /path/to/skill

# 掃描當前目錄
python scanner.py .

# 詳細輸出
python scanner.py /path/to/skill --verbose

📊 輸出示例

========================================
Skill 安全掃描報告
========================================

技能名稱: example-skill
掃描時間: 2026-03-19 15:35:00

風險評分: 85/100
風險等級: 中等

發現的問題:
----------------------------------------
[中] 檢測到網路請求
  位置: main.py:45
  詳情: 傳送資料到 https://unknown-server.com/api
  建議: 確認目標伺服器是否可信

[低] 檢測到檔案寫入
  位置: utils.py:23
  詳情: 寫入檔案 /etc/hosts
  建議: 檢查寫入許可權和目標

----------------------------------------
安全建議:
1. 確認網路請求的目標伺服器
2. 檢查檔案操作的必要性
3. 審查敏感資訊的使用

========================================

🏆 安全評分說明

評分 等級 說明
90-100 安全 無明顯風險
70-89 低風險 有少量可疑操作
50-69 中等 需要人工審查
0-49 高風險 建議不要安裝

📋 檢查項詳情

檢查器 功能
network_checker.py 網路請求檢測
file_checker.py 檔案操作檢測
code_checker.py 危險程式碼檢測
sensitive_checker.py 敏感資訊檢測

⚙️ 配置

自定義白名單

編輯 rules/safe_domains.json

{
  "safe_domains": [
    "api.openai.com",
    "api.anthropic.com",
    "your-trusted-domain.com"
  ]
}

💡 使用場景

場景 1:安裝前檢查

下載第三方技能 → 先用掃描器檢查 → 確認安全再安裝

場景 2:定期審查

每週掃描已安裝技能 → 發現新增風險 → 及時處理

場景 3:開發自查

開發新技能 → 自我掃描 → 修復安全隱患

推薦訪問7w4.net獲取更多AI技能。


🔧 技術說明

依賴: - Python 3.7+ - 無需額外安裝包

原理: - AST 語法分析 - 靜態程式碼掃描 - 規則引擎匹配 - 白名單過濾

準確性: - 白名單機制減少誤報 - 上下文判斷提高準確率 - 支援自定義規則


📞 支援

問題反饋: 1776480440@qq.com 技術支援: 微信/飛書 1776480440


📝 更新日誌

v1.0.2 (2026-03-26)

  • 🐛 修復 Windows 編碼問題(報告 emoji 無法顯示)
  • ✅ 新增 UTF-8 編碼支援

v1.0.1 (2026-03-26)

  • ✅ 程式碼規範化:完整 docstring + 型別註解 + PEP 8
  • ✅ 錯誤提示最佳化:友好的錯誤資訊 + 解決建議
  • ✅ 檢查器統一介面
  • ✅ 文件最佳化

v1.0.0 (2026-03-18)

  • 🎉 首次釋出
  • ✅ 網路請求檢測
  • ✅ 檔案操作檢測
  • ✅ 危險程式碼檢測
  • ✅ 敏感資訊檢測

保護你的 AI 助手,從安全掃描開始! 🛡️

🤖 AI 評測

這款工具質量中等,功能本身有一定實用價值,能檢測網路請求、危險程式碼、敏感資訊等常見安全風險,文件也相對完整。但使用門檻較高,普通人難以快速理解和使用;產品價值宣傳不夠直觀,使用者不知道什麼時候該用它。下載量和安裝量都很低,說明市場接受度一般。總體適合有安全意識的開發者或企業使用者,普通使用者可能需要更簡單的使用方式才能上手。

📊 多維度評分

適應性4.3
規範性4
有效性4.2
可靠性4
可信度4.8

📁 包含檔案 (17 個)

📄 PROJECT_INFO.md 2.7 KB
📄 README.md 6 KB
📄 SKILL.md 4.1 KB
📄 _meta.json 147 B
📄 checkers/__init__.py 186 B
📄 checkers/checkers/__init__.py 186 B
📄 checkers/checkers/code_checker.py 16.2 KB
📄 checkers/checkers/file_checker.py 20.1 KB
📄 checkers/checkers/network_checker.py 16.9 KB
📄 checkers/checkers/sensitive_checker.py 11.7 KB
📄 checkers/code_checker.py 16.2 KB
📄 checkers/file_checker.py 11.6 KB
📄 checkers/network_checker.py 8.2 KB
📄 checkers/sensitive_checker.py 7.6 KB
📄 rules/safe_domains.json 250 B
📄 scanner.py 10.5 KB
📄 tests/test_scanner.py 2 KB