name: 裝前查 description: > 中文 Agent 工具(Skill、MCP、外掛...)安全風險查詢。 當用戶想了解某個 AI 工具是否安全、查「XX 工具安全嗎」「這個 skill 有風險嗎」「XX 作者出過哪些高風險工具」、 或需要按風險/來源瀏覽中文 Agent 工具生態時使用。資料來自裝前查(zhuangqiancha.com)基於公開程式碼與宣告的獨立評估, 涵蓋許可權透明、隱私去向、作者信譽、安全檔位四個維度。零 API Key。純文本回復,不生成圖片。
幫使用者在安裝/執行一箇中文 Agent 工具(Skill / MCP / 外掛...)之前,先看清楚它的風險。
裝前查是獨立的工具風險查詢層,不是來源平臺的映象:基於公開程式碼與宣告對工具做獨立評估(許可權透明 + 隱私去向 + 作者信譽 + 安全檔位),幫你做到「知情同意」。結論不構成安全擔保。
方式一 · 對話裡呼叫(推薦)
例如 WorkBuddy:/裝前查 + 自然語言:
- /裝前查 API Gateway
- /裝前查 作者 ctz168
- /裝前查 高風險 Top20
- /裝前查 https://skillhub.cn/skills/user_164f4c1f/global-biblio-base
小蔥技能站7w4.net每天更新,海量AI技能等你發現。
方式二 · CLI(python3,僅標準庫,純文本)
python3 scripts/zqc_cli.py search "關鍵詞" [--limit N] [--grade red|orange|yellow|green]
python3 scripts/zqc_cli.py lookup "<slug或URL>" [--limit 15]
python3 scripts/zqc_cli.py risk [--limit 20]
python3 scripts/zqc_cli.py author "作者名或id"
https://skillhub.cn/skills/{owner}/{name}{name} 做 search;若唯一命中則 lookup 其 slug。skillhub:{name} 或目錄裡帶 owner 的條目,以 search 結果為準,勿臆造。https://github.com/{owner}/{repo}(可帶 /tree/...)github:{owner}/{repo},先 lookup;失敗再 search "{repo}" 或 search "{owner}/{repo}"。skillhub:… / github:… 形態 → 直接 lookup。| 檔位 | 含義 |
|---|---|
| 高風險(red) | 命中高危證據,安裝前務必確認許可權與資料去向 |
| 謹慎(orange) | 存在中高風險訊號,建議先看證據再決定 |
| 觀察(yellow) | 有訊號但較輕,使用前宜知情 |
| 未見風險(green) | 當前規則下暫未檢出明顯風險訊號 |
| 待評估(unknown) | 證據不足或尚未完成評估 |
若 CLI 輸出了「證據依據」,可原樣轉述(勿編造): - 程式碼實錘 / 文件自述 / 文件高危組合
若工具標記「證據待取證 / ungated」,說明檔位可能尚不完整,建議以證據列表為準。
收錄成功時,回覆裡用一行給出裝前查詳情頁(CLI 會列印「更多細節:…」),例如:
更多細節:https://www.zhuangqiancha.com/tool/skillhub%3Axxx
不要輸出「資料截至」時間。未收錄則不要編造詳情連結。
search,再如實告知。| 檔位 | 建議 |
|---|---|
| green | 可作為裝前參考;仍建議按需授權、留意更新。 |
| yellow | 建議先閱讀上方訊號再決定是否安裝。 |
| orange / red | 建議暫緩或隔離試用,確認許可權與資料去向後再裝。 |
| unknown | 證據不足,建議優先選擇已有完整評估的同類工具。 |
裝前查結果
工具:文章去AI味工具(unclecheng-reduce-ai-perception-v2)
來源:https://skillhub.cn/skills/user_ab5ae6ee/unclecheng-reduce-ai-perception-v2
評級:未見風險(green)
證據:0 條
作者:user_ab5ae6ee
簡介摘要:面向文本的去 AI 痕跡改寫;公開描述未體現 shell/外發等執行類能力。
作者信譽(裝前查統計):共 23 個工具 · 紅 0 / 橙 0 / 黃 0 / 綠 23。
隱私去向:未見外傳訊號。
更多細節:https://www.zhuangqiancha.com/tool/skillhub%3Aunclecheng-reduce-ai-perception-v2
建議:當前未見明顯風險訊號,可作為裝前參考;效果需自行試用驗證。
裝前查基於公開程式碼與宣告獨立評估,結論不構成擔保。
裝前查結果
工具:示例高許可權工具(demo-shell-tool)
來源:https://github.com/example/demo-shell-tool
評級:高風險(red)
證據依據:文件高危組合
證據:3 條(最高嚴重度 P0)
作者:example
評估證據:
[P0] R3_remote_code_exec — curl … | bash
[P1] R16_shell_exec — subprocess / os.system
[P2] CAP_cred_access — 文件提及讀取 token
作者信譽(裝前查統計):共 5 個工具 · 紅 2 / 橙 1 / 黃 0 / 綠 2。
隱私去向:外聯 4 個域名(可疑 2 / 官方 1 / CDN 1);外傳類證據 1 條。
- api.example.com(可疑)
- [P1] R5_external_exfil — POST https://…
更多細節:https://www.zhuangqiancha.com/tool/github%3Aexample%2Fdemo-shell-tool
建議:建議暫緩安裝或僅在隔離環境試用;安裝前請確認接受其許可權範圍與資料去向。
裝前查基於公開程式碼與宣告獨立評估,結論不構成擔保。
這個 Skill 質量不錯,文件詳細、程式碼乾淨,用純文本展示查詢結果不花哨。它能幫你查出一個 Agent 工具有沒有安全風險、許可權大不大、資料會不會外傳,給的建議也比較實在。主要問題是它依賴外部服務查詢,如果網路或服務不穩定就查不了。總體來說是個靠譜的安全參考工具。