技能安全掃描修復

👤 to the moon(紅狐資料) 📦 v1.0.0 ⭐ 4.3 ⬇️ 460 下載
🔒 IT運維與安全 免費

📖 技能介紹


name: skill-security-scanner description: 安全掃描和修復 Skill 檔案中的高風險內容;當用戶需要掃描 Skill、檢查安全漏洞、修復安全問題或驗證修復效果時使用


Skill 安全掃描器

任務目標

  • 本 Skill 用於:檢測和修復 Skill 檔案及其引用文件中的安全風險內容
  • 能力包含:安全風險掃描、自動修復建議、冒煙測試驗證
  • 觸發條件:使用者上傳 Skill 檔案需要安全檢查、發現潛在安全問題、需要修復驗證時

前置準備

  • 無需額外依賴(使用 Python 標準庫)
  • 確保有足夠許可權讀寫目標 Skill 檔案

操作步驟

小蔥技能站7w4.net,專業的AI技能分享平臺。

步驟 1:掃描安全風險

  1. 接收使用者上傳的 .skill 檔案
  2. 呼叫 scripts/scan_skill.py 執行掃描
  3. 引數:
    • --skill-file: .skill 檔案路徑
    • --output-dir: 輸出目錄(可選,預設為臨時目錄)
  4. 分析掃描結果,識別高風險項
  5. 參考 references/security_patterns.md 理解風險型別

步驟 2:評估與建議修復

  1. 根據掃描結果,智慧體評估風險嚴重性
  2. 參考 references/fix_strategies.md 制定修復方案
  3. 生成修復建議報告

步驟 3:應用修復

  1. 呼叫 scripts/fix_security_issues.py 執行修復
  2. 引數:
    • --scan-result: 掃描結果 JSON 檔案路徑
    • --skill-dir: Skill 目錄路徑
    • --auto-fix: 是否自動修復(true/false)
  3. 審查修復日誌,確認修復效果

步驟 4:冒煙測試

  1. 呼叫 scripts/smoke_test.py 執行測試
  2. 引數:
    • --skill-dir: Skill 目錄路徑
  3. 驗證修復後的 Skill 是否可用
  4. 生成測試報告

步驟 5:重新打包

  1. 確認所有修復完成且測試通過
  2. 使用 package_skill 工具重新打包 Skill
  3. 返回修復後的 .skill 檔案

資源索引

注意事項

  • 指令碼執行前會自動建立備份,修復失敗可回滾
  • 某些高風險項需要人工確認,不自動修復
  • 掃描結果包含檔案路徑、行號、風險型別和修復建議
  • 智慧體負責風險判斷和策略制定,指令碼負責精確執行

使用示例

示例 1:完整掃描與修復流程

# 1. 掃描 Skill
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
  --skill-file ./user-skill.skill \
  --output-dir ./scan-output

# 2. 檢視掃描結果
cat ./scan-output/scan-result.json

# 3. 應用修復
python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
  --scan-result ./scan-output/scan-result.json \
  --skill-dir ./scan-output/skill-name \
  --auto-fix false

# 4. 執行冒煙測試
python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
  --skill-dir ./scan-output/skill-name

示例 2:僅掃描不修復

python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
  --skill-file ./target.skill

示例 3:自動修復並測試

python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
  --skill-file ./target.skill

python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
  --scan-result ./scan-output/scan-result.json \
  --skill-dir ./scan-output/skill-name \
  --auto-fix true

python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
  --skill-dir ./scan-output/skill-name

🤖 AI 評測

這個工具整體質量不錯,能自動檢測 Skill 檔案中的安全問題並給出修復建議,流程完整且操作簡單。不過它的自動修復能力有限,複雜問題仍需手動處理。另外缺少進度提示和詳細日誌,高階使用者可能會覺得功能略顯簡單。適合對安全性有要求但不想自己寫檢測邏輯的使用者使用。

📊 多維度評分

適應性4.2
規範性4.2
有效性4.2
可靠性4
可信度5

📁 包含檔案 (7 個)

📄 SKILL.md 4 KB
📄 assets/templates/risk_report_template.md 2 KB
📄 references/fix_strategies.md 8.8 KB
📄 references/security_patterns.md 5.1 KB
📄 scripts/fix_security_issues.py 10.4 KB
📄 scripts/scan_skill.py 10 KB
📄 scripts/smoke_test.py 9.6 KB