Zum Inhalt springen
ai101.tools
navigierenöffnenescschließen
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Skill Security Auditor logo
Skill

Skill Security Auditor

Prüft fremde Agenten-Skills vor der Installation auf Schadcode

0
SpeichernWebsite besuchen ↗

Installation

Enthält Skripte
/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Wird ausgelöst bei

Runs before installing any skill or plugin whose source is not trusted, as a gate rather than an afterthought.

Benötigte Tools
BashRead
Autor
Alireza Rezvani
Lizenz
MIT

Wer einen Skill von Unbekannten installiert, führt deren Skripte aus und übernimmt deren Anweisungen, ohne dass beides standardmäßig geprüft wird. Der Auditor untersucht ein Skill-Verzeichnis oder eine Git-URL und meldet PASS, WARN oder FAIL: Shell-Aufrufe und eval-Muster, Datenübertragungen, Dateizugriffe außerhalb des Skill-Ordners, riskante Abhängigkeiten sowie Prompt-Injection im Text der SKILL.md. Die Ausgabe ist auch als JSON möglich; im strikten Modus wird jede Warnung zum Fehler und kann eine automatisierte Installation blockieren.

Kommentare(0)

Zum Kommentieren anmelden

Noch keine Kommentare — schreibe den ersten.

Ähnliche Skills

Diesen Kommentar melden

Warum meldest du das?