Skills 安全审计报告
覆盖 595 个 Skill · 静态代码审计 · 审计日期 —
审计全程只读代码文本、做特征匹配,不运行、不上传任何东西。结论只代表审计日期那一刻仓库里的样子,装任何第三方 Skill 之前,请你自己再核一眼。
怎么审的
- 取源码:把仓库里的技能说明(SKILL.md)、安装脚本、运行脚本和普通代码取下来;
CI / 构建配置单独标记——它们只在仓库自己的流水线上跑,不在你本机执行。 - 静态扫描:对代码文本做特征匹配,找可疑写法。不运行代码、不上传任何内容。
- 看公开信誉信号:仓库热度、维护活跃度、作者或组织是否为知名机构。
- 定档:把命中的特征按危险程度归到下面五档,并给出扫描文件数与静态评分。
我们查什么
下面这些特征,是本次审计里真实命中过的。命中不等于恶意——它说明代码具备这种能力,你需要知道它要动什么。
不建议
命中了高危写法(最常见的是「下载一段脚本直接交给 shell 执行」)。不是断定它在作恶,而是这种写法让你无法预先看清它到底跑了什么。真要用,至少先读完它的安装脚本。
需留意
命中了「安装全局依赖、要 sudo 权限、命令拼接执行」这类写法。大多是正常工程做法,但会改动你机器上的环境,装之前值得看一眼。
已审计
扫过的这批文件里,没有发现高危或中危写法。这是「没扫出问题」,不是「保证没问题」。
展开名单
未审计
没能取到可扫描的文件(仓库过大、结构不标准或抓取失败),只按公开信誉信号定档。这一档请当成「没有结论」来看。
展开名单
站外来源
不是 GitHub 开源仓库(官网、文档站、商业产品),没有代码可扫,所以不给安全结论,只如实标注来源。
展开名单
这份报告不保证什么
- 不是杀毒引擎:只做特征匹配。代码加了壳、做了混淆,或者用了我们没登记的写法,都可能漏。
- 没有实际运行过:审计全程只读代码文本,没有执行过任何一个 Skill;它运行起来会联网、会读写哪些文件,不在这份结论里。
- 是时间点快照:审计日期之后仓库如果改了代码,结论可能就过期了。安装前建议看一眼仓库最新的提交。
- 只看静态特征,不看你的用途:同一个 Skill 在不同场景下的风险不一样,比如给它文件读写、联网或凭证权限时风险会明显变高。
- 不构成安全担保:这份报告帮你把「明显危险的」挑出来,最终判断和决定权在你。
