从 GitHub 拉一个 SKILL.md,装进 Agent,让它读配置、写文件、调网络,这跟运行 exe 没啥区别。一个恶意 skill 可以把 ~/.ssh 的密钥 curl 走,在 config.yaml 里埋后门,用 base64 跑混淆脚本。想想,后怕不?

但大多数人装 Skill 的时候,根本没想过 Agent 安全这个问题。

Skill Vetter 是什么

其实就是一份安全检查清单。装在任何支持 SKILL.md 的 Agent 上,触发后走 5 步:

  1. 源可信度 — 作者是谁?Star 多少?有没有安全问题记录?
  2. 代码审查 — 12 条红线(curl 到未知域名、读凭据文件、base64 decode……)
  3. 权限范围 — 它需要读/写/网络/终端权限吗?合理吗?
  4. 平台特有风险 — 在 Agent 上还要额外检查:改 config.yaml?写 plugins/?跨 profile?
  5. 风险分级 — 🟢 LOW 直接装 / 🟡 MEDIUM 审完再装 / 🔴 HIGH 等人确认 / ⛔ EXTREME 拒绝

Skill Vetter给出的安全审查报告长这样:

╔══════════════════════════════════════╗
║        SKILL VETTING REPORT          ║
╠══════════════════════════════════════╣
║ RED FLAGS:  无                       ║
║ HERMES:     无                       ║
╠══════════════════════════════════════╣
║ RISK LEVEL: 🟢 LOW                  ║
║ VERDICT:    ✅ SAFE — 可安装        ║
╚══════════════════════════════════════╝

真实审查:Matt Pocock 的三个 Skill

用这套 Agent 安全审查流程审了 grill-me / to-prd / to-issues。仓库 111k stars,Matt Pocock(Total TypeScript 创始人),社区公认的高质量。12 条红线全部未命中,不碰配置、不写插件、不改系统。三个全部 🟢 LOW。

╔══════════════════════════════════════╗
║  3 skills from mattpocock/skills    ║
║  RISK LEVEL: 🟢 LOW                 ║
║  VERDICT:    ✅ 全部安全,可安装     ║
╚══════════════════════════════════════╝

Agent技能包装完审一下,安全意识不能少。

Logo

这里是“一人公司”的成长家园。我们提供从产品曝光、技术变现到法律财税的全栈内容,并连接云服务、办公空间等稀缺资源,助你专注创造,无忧运营。

更多推荐