Token导航 LogoToken导航TokenDH.com
开发敏感数据github未标认证来源可访问许可证需确认审计提醒

skills-vetter技能审查员

Agent Skill

skills-vetter 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,678

周安装

158

GitHub Stars

公开资料未说明

下载量

1,289
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:skills-vetter(技能审查员)
来源仓库:https://github.com/kevinsong0/skills-vetter
仓库路径:skills/skills-vetter
安装命令:
npx skills add https://github.com/kevinsong0/skills-vetter --skill skills-vetter
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/kevinsong0/skills-vetter --skill skills-vetter

简介

skills-vetter 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中围绕代码变更或协作事项进行整理时使用。

  • 它支持仓库状态分析、代码审查辅助和协作流程管理,适用于开发团队的信息同步与问题追踪。
  • 通过 npx skills add 命令从 GitHub 安装,具体功能可参考仓库中的 SKILL.md 说明。
  • 使用前需确认是否具备访问目标仓库的权限,以及是否会触发网络请求或文件操作。
  • 建议检查维护状态和实际使用场景,避免在不支持的宿主环境中运行。

SKILL.md

Skills Vetter - 技能安全审核工具

概述

Skills Vetter 是一个安全审核工具,用于验证 Claude Code skills 的安全性。在安装或使用新技能前,自动检查以下安全风险:

检查类别风险等级检查内容
恶意代码🔴 严重系统命令执行、文件删除、网络攻击
敏感信息🔴 严重API Key、密码、Token 硬编码
危险操作🟠 高危无限制文件操作、Shell 执行
数据泄露🟡 中危外发数据、日志上传
资源滥用🟡 中危无限循环、内存泄漏、CPU 占用

使用方法

1. 审核单个技能

# 审核本地技能
skills-vetter check ~/.claude/skills/my-skill/

# 审核远程技能(GitHub)
skills-vetter check https://github.com/user/skill-repo

2. 批量审核

# 审核所有已安装技能
skills-vetter check-all

# 审核指定目录
skills-vetter check-dir ~/.claude/skills/

3. 生成报告

# 生成详细报告
skills-vetter report my-skill/ --output report.md

# JSON 格式输出
skills-vetter report my-skill/ --format json

安全检查项

🔴 严重风险(自动拒绝)

检查项说明示例
系统命令注入未过滤的用户输入传入 shellexec(user_input)
文件系统破坏删除系统文件、格式化操作rm -rf /, format c:
网络攻击代码DDoS、端口扫描、漏洞利用socket flood, nmap
凭证硬编码API Key、密码直接写在代码中api_key = "sk-xxx"

🟠 高危风险(需要确认)

检查项说明示例
无限制文件读写未验证路径的文件操作open(user_path, 'w')
Shell 命令执行允许执行任意命令subprocess.call(cmd)
外部网络请求向未知服务器发送数据requests.post(unknown_url)
环境变量读取读取敏感环境变量os.environ.get('AWS_SECRET')

🟡 中危风险(建议修改)

检查项说明示例
过度权限请求请求不必要的权限读取完整 home 目录
日志敏感数据记录密码、Token 等logger.info(password)
未加密存储明文存储敏感信息保存密码到文件
无超时限制可能无限等待的操作requests.get(url) 无 timeout

🟢 低危风险(仅供参考)

检查项说明示例
缺少错误处理可能导致信息泄露except: pass
硬编码路径可移植性问题/Users/admin/...
版本依赖未声明兼容性风险未指定依赖版本

审核流程

1. 静态分析
   ├── 解析 SKILL.md 和脚本文件
   ├── 检查代码模式匹配
   └── 提取敏感信息

2. 行为分析
   ├── 识别文件操作
   ├── 识别网络请求
   └── 识别系统调用

3. 依赖分析
   ├── 检查第三方包安全性
   ├── 识别已知漏洞依赖
   └── 检查依赖来源

4. 生成报告
   ├── 风险等级汇总
   ├── 详细问题列表
   └── 修复建议

报告示例

# Skills Security Report: my-skill

## Summary

| 风险等级 | 数量 |
|----------|------|
| 🔴 严重 | 0 |
| 🟠 高危 | 2 |
| 🟡 中危 | 3 |
| 🟢 低危 | 1 |

## Details

### 🟠 High Risk: Shell Command Execution
- **File**: scripts/run.py:42
- **Code**: `subprocess.call(user_input, shell=True)`
- **Fix**: 使用参数列表而非字符串,避免 shell=True

### 🟠 High Risk: Unrestricted File Write
- **File**: scripts/file_ops.py:15
- **Code**: `open(path, 'w')`
- **Fix**: 验证路径在允许的目录范围内

### 🟡 Medium Risk: No Timeout
- **File**: scripts/api.py:8
- **Code**: `requests.get(url)`
- **Fix**: 添加 timeout 参数

## Recommendation

⚠️ **不建议安装** - 存在 2 个高危风险需要修复

自动拒绝规则

以下情况将自动拒绝安装:

  1. 检测到恶意代码 - 任何破坏性操作
  2. 硬编码敏感凭证 - API Key、密码明文存储
  3. 后门代码 - 隐藏的远程执行
  4. 混淆代码 - 无法审计的加密代码
  5. 已知的恶意来源 - 黑名单仓库

配置

~/.claude/config.json 中配置审核规则:

{
  "skillsVetter": {
    "autoRejectLevel": "high",  // high, medium, low, none
    "strictMode": true,
    "whitelistedSources": [
      "github.com/official-plugins",
      "github.com/trusted-org"
    ],
    "blacklistedSources": [
      "github.com/malicious-user"
    ],
    "checkDependencies": true,
    "checkNetworkAccess": true
  }
}

与其他技能联动

  • skill-creator: 创建技能后自动审核
  • skill-seekers: 下载技能前先审核
  • automation-workflows: 工作流执行前审核所有涉及的技能

注意事项

  1. 审核仅做静态分析,无法保证 100% 安全
  2. 高危技能需人工复核后才能使用
  3. 建议在沙箱环境中测试新技能
  4. 定期重新审核已安装的技能

命令速查

命令说明
skills-vetter check <path>审核单个技能
skills-vetter check-all审核所有已安装技能
skills-vetter report <path>生成详细报告
skills-vetter watch监控技能目录变化
skills-vetter whitelist <source>添加信任来源
skills-vetter blacklist <source>添加黑名单来源

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.68%
按下载量换算447

Claude

30.81%
按下载量换算397

Cursor

18.87%
按下载量换算243

Gemini CLI

9.38%
按下载量换算121

安全审计

Gen Agent Trust Hub

通过

Socket

可疑

Snyk

可疑

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills