name: skill-security-scanner description: 安全扫描和修复 Skill 文件中的高风险内容;当用户需要扫描 Skill、检查安全漏洞、修复安全问题或验证修复效果时使用
7w4.net小葱技能站,你的AI助手技能库。
.skill 文件scripts/scan_skill.py 执行扫描--skill-file: .skill 文件路径--output-dir: 输出目录(可选,默认为临时目录)scripts/fix_security_issues.py 执行修复--scan-result: 扫描结果 JSON 文件路径--skill-dir: Skill 目录路径--auto-fix: 是否自动修复(true/false)scripts/smoke_test.py 执行测试--skill-dir: Skill 目录路径package_skill 工具重新打包 Skill# 1. 扫描 Skill
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./user-skill.skill \
--output-dir ./scan-output
# 2. 查看扫描结果
cat ./scan-output/scan-result.json
# 3. 应用修复
python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
--scan-result ./scan-output/scan-result.json \
--skill-dir ./scan-output/skill-name \
--auto-fix false
# 4. 执行冒烟测试
python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
--skill-dir ./scan-output/skill-name
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./target.skill
python /workspace/projects/skill-security-scanner/scripts/scan_skill.py \
--skill-file ./target.skill
python /workspace/projects/skill-security-scanner/scripts/fix_security_issues.py \
--scan-result ./scan-output/scan-result.json \
--skill-dir ./scan-output/skill-name \
--auto-fix true
python /workspace/projects/skill-security-scanner/scripts/smoke_test.py \
--skill-dir ./scan-output/skill-name
这个工具整体质量不错,能自动检测 Skill 文件中的安全问题并给出修复建议,流程完整且操作简单。不过它的自动修复能力有限,复杂问题仍需手动处理。另外缺少进度提示和详细日志,高级用户可能会觉得功能略显简单。适合对安全性有要求但不想自己写检测逻辑的用户使用。