
Skill Auditor 是一套用于审查第三方 Agent Skill 的安全检查流程。把准备安装的 SKILL.md 或仓库地址交给它后,它会先判断名称和来源是否可疑,再检查所需权限、依赖安装、提示词注入、网络访问和数据外传风险,最后给出 SAFE、SUSPICIOUS、DANGEROUS 或 BLOCK 结论。
它很适合放在 Agent 的安装流程最前面。现在不少 Skill 不只是几段提示词,还会附带脚本、依赖和外部服务配置;一旦同时拥有文件、终端和网络权限,实际风险已经接近运行陌生代码。Skill Auditor 不能替代沙箱和人工复核,但能把容易漏掉的检查整理成一套可重复执行的步骤。

产品功能
- 名称与来源检查:识别近似拼写、冒充热门项目和来源不明的仓库,避免因为名字相像装错包。
- 权限组合分析:核对文件读写、Shell、网络等权限是否与 Skill 的任务相匹配,特别关注网络与命令执行同时开启的情况。
- 依赖供应链审计:检查安装脚本、混淆命令、异常依赖和可疑的安装后钩子。
- 提示词注入扫描:寻找角色劫持、绕过上级规则、隐藏指令以及诱导智能体泄露数据的内容。
- 网络与数据外传检查:关注陌生端点、把本地内容放进请求参数或请求头、DNS 隧道等风险。
- 结构化审计报告:输出风险等级、证据、需要补充的信息和更安全的安装建议,方便以后重新复核。
产品特点
它的价值不在于给每个 Skill 打一个看起来精确的分数,而是强迫安装者回答几个关键问题:这个 Skill 为什么需要这些权限,依赖从哪里来,是否会访问外部网络,出现异常时能不能撤回。对于权限较高的 Agent,这种固定流程比凭仓库 Stars 或作者名气判断更可靠。
需要注意的是,Skill Auditor 主要做静态检查。它不能保证依赖运行时没有隐藏行为,也无法发现尚未公开的漏洞。审计通过后,仍建议先在干净目录、最小权限和无敏感凭据的环境中测试。
使用教程
- 从官方仓库下载或克隆项目,找到
skills/skill-auditor文件夹。只想快速体验时,也可以直接把其中的SKILL.md交给支持长文本的 Agent。 - Codex 用户可把该文件夹放入自己的 Skills 目录;Claude Code 项目可放到
.claude/skills/skill-auditor。安装前先确认来源是 UseAI-pro 官方仓库。 - 准备待审查 Skill 的仓库地址或完整 SKILL.md,要求 Agent 生成
SKILL AUDIT REPORT,不要在审查前运行目标仓库中的安装命令。 - 阅读权限、依赖和网络三部分证据。如果结论是 SUSPICIOUS,先补齐作者、依赖版本或访问端点信息;如果是 DANGEROUS 或 BLOCK,应停止安装。
- 即使结论为 SAFE,也先在沙箱或无重要凭据的测试目录中运行,并保留审计报告,方便 Skill 更新权限后重新检查。
git clone https://github.com/UseAI-pro/openclaw-skills-security.git

使用场景
- 安装新 Skill 前:先审查权限、依赖和网络访问,避免把未知脚本直接放进常用 Agent。
- Skill 升级复核:比较新版是否增加了文件写入、Shell 或外部请求能力。
- 团队 Skill 白名单:用统一报告记录允许安装的版本、风险和必要权限。
- 开源仓库初筛:在深入读代码前,快速定位安装脚本、凭据路径和可疑端点。
价格
Skill Auditor 所在仓库采用 MIT 许可证,可以免费查看、修改和使用。它本身是指令型 Skill,不需要付费 API;真正的使用成本来自运行它的模型或 Agent,以及人工复核高风险项目所花的时间。
使用评价
如果只能为 Agent 增加一个安全类 Skill,Skill Auditor 很适合作为第一道门。它不会让所有第三方扩展自动变安全,但能明显降低“看到推荐就直接安装”的随意性,尤其适合经常从 GitHub 和 Skill 市场试用新工具的人。
它的不足也很明确:报告质量仍取决于提供的文件是否完整,以及模型有没有认真检查依赖和脚本。对于会处理账号、生产服务器或商业数据的 Agent,静态审计之后还应配合权限隔离、凭据轮换和运行日志。
数据统计
相关导航


SkillHub

ClawHub

新Anthropic Document Skills

NanoBananaProPrompts

ClawHub镜像站

DeepSeek 提示词样例












