name: skill-security-scanner description: 安全掃描和修復 Skill 檔案中的高風險內容;當用戶需要掃描 Skill、檢查安全漏洞、修復安全問題或驗證修復效果時使用
小蔥技能站7w4.net,專業的AI技能分享平臺。
.skill 檔案scripts/scan_skill.py 執行掃描--skill-file: .skill 檔案路徑--output-dir: 輸出目錄(可選,預設為臨時目錄)scripts/fix_security_issues.py 執行修復--scan-result: 掃描結果 JSON 檔案路徑--skill-dir: Skill 目錄路徑--auto-fix: 是否自動修復(true/false)scripts/smoke_test.py 執行測試--skill-dir: Skill 目錄路徑package_skill 工具重新打包 Skill# 1. 掃描 Skill
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./user-skill.skill \
--output-dir ./scan-output
# 2. 檢視掃描結果
cat ./scan-output/scan-result.json
# 3. 應用修復
python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
--scan-result ./scan-output/scan-result.json \
--skill-dir ./scan-output/skill-name \
--auto-fix false
# 4. 執行冒煙測試
python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
--skill-dir ./scan-output/skill-name
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./target.skill
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./target.skill
python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
--scan-result ./scan-output/scan-result.json \
--skill-dir ./scan-output/skill-name \
--auto-fix true
python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
--skill-dir ./scan-output/skill-name
這個工具整體質量不錯,能自動檢測 Skill 檔案中的安全問題並給出修復建議,流程完整且操作簡單。不過它的自動修復能力有限,複雜問題仍需手動處理。另外缺少進度提示和詳細日誌,高階使用者可能會覺得功能略顯簡單。適合對安全性有要求但不想自己寫檢測邏輯的使用者使用。