🔒 技能盾牌
AI代理技能和MCP服务器的安全评分目录
  
🚨 问题
AI代理变得越来越强大。他们可以浏览网页、执行代码、访问您的文件。我们都在插入随机的“技能”和MCP服务器,却不知道它们实际上在做什么。
我们扫描了 33530人工智能代理技能 ClawHub、SkillsMP和MCP市场。
结果: 12%包含关键安全问题:
- 🔑 凭证盗取者
- 🐚 反向壳
- 💉 快速注射攻击
- 📤 数据渗漏
✅ 解决方案
SkillShield是 第一个安全评分目录 AI代理技能。每个扩展都会得到:
- 0-100信任评分 --立即查看技能是否安全
- 详细的风险细分 --发现了哪些漏洞
- 类别浏览 --15个类别,从发展到安全
- 全文检索 --按姓名、作者或描述查找技能
- 免费CLI扫描程序 --安装前在本地审核技能
📸 截图
仪表板概览 Dashboard
英雄区 Hero
浏览已验证技能 Browse
🚀 快速开始
浏览目录
👉 skillshield.dev --33530+技能的预扫描数据库
本地扫描
# Coming soon: CLI scanner
npm install -g skillshield-cli
skillshield scan ./skill.md📊 当前统计数据
| 度量 | 计数 |
|---|---|
| 技能扫描 | 33530+ |
| 检测到恶意 | 4023(12%) |
| 类别 | 15 |
| 覆盖的市场 | 3 |
🛡️ 证券分析
每项技能都经过三层分析:
- 静态代码检查 --已知攻击的模式匹配
- 快速注射检测 --人工智能交互的行为分析
- 沙盒执行 --安全环境测试
🏷️ 分类
- 发展
- 安全
- 商业
- 数据与分析
- 沟通
- 生产力
- 还有10个。..
🔗 链接
- 🌐 网站: skillshield.dev
- 🐦 推特: @查莱斯斯特特
- 📧 联系人: charles@skillshield.dev
📜 许可证
MIT许可证——开源,免费使用。
______________________________________________________________________
之所以建造,是因为我们对人工智能的安全性产生了偏执。 🔒
