Skills 安全审计报告

覆盖 595 个 Skill · 静态代码审计 · 审计日期 —

先说要紧的:这是一份「静态特征扫描」报告,不是杀毒引擎。

审计全程只读代码文本、做特征匹配,不运行、不上传任何东西。结论只代表审计日期那一刻仓库里的样子,装任何第三方 Skill 之前,请你自己再核一眼。

怎么审的

  1. 取源码:把仓库里的技能说明(SKILL.md)、安装脚本、运行脚本和普通代码取下来;CI / 构建配置单独标记——它们只在仓库自己的流水线上跑,不在你本机执行。
  2. 静态扫描:对代码文本做特征匹配,找可疑写法。不运行代码、不上传任何内容。
  3. 看公开信誉信号:仓库热度、维护活跃度、作者或组织是否为知名机构。
  4. 定档:把命中的特征按危险程度归到下面五档,并给出扫描文件数与静态评分。

我们查什么

下面这些特征,是本次审计里真实命中过的。命中不等于恶意——它说明代码具备这种能力,你需要知道它要动什么。

不建议

命中了高危写法(最常见的是「下载一段脚本直接交给 shell 执行」)。不是断定它在作恶,而是这种写法让你无法预先看清它到底跑了什么。真要用,至少先读完它的安装脚本。

需留意

命中了「安装全局依赖、要 sudo 权限、命令拼接执行」这类写法。大多是正常工程做法,但会改动你机器上的环境,装之前值得看一眼。

已审计

扫过的这批文件里,没有发现高危或中危写法。这是「没扫出问题」,不是「保证没问题」。

展开名单

未审计

没能取到可扫描的文件(仓库过大、结构不标准或抓取失败),只按公开信誉信号定档。这一档请当成「没有结论」来看。

展开名单

站外来源

不是 GitHub 开源仓库(官网、文档站、商业产品),没有代码可扫,所以不给安全结论,只如实标注来源。

展开名单

这份报告不保证什么

导出与复现

审计方式:对每个 Skill 的说明与安装 / 运行脚本做静态特征扫描,外加公开信誉信号;不运行代码、不上传任何内容。
想单独看某一条的原始结论:回到 精选Skills 点它卡片上的「详情 →」
报告口径:五档 = 已审计 / 需留意 / 不建议 / 未审计 / 站外来源。