这个 Skill 是做什么的
装进 Claude Code 或 Codex 的官方插件,用来给自己的 Agent 做一次独立审计:在对话里说一句「run iFixAi on my setup」,它会先弄清你当前用的是哪家模型、这次要花多少成本,确认之后才跑完 60 项检查并给一张 A–F 评分卡。查的是五件事——编造、被操纵、欺骗、行为不可预期、过程不透明;工具治理、提权、破坏性操作这三条是硬下限,任一条不达标总分直接封顶。也可以给任意编码 Agent 生成 /ifixai-skill(uvx ifixai install --agents codex),不绑定某一家的客户端。适合 Agent 上线前做一次体检,或改完提示词与工具权限之后做前后对比。
基本信息
- 分类:安全与合规
- 作者 / 来源:ifixai-ai
- 价格:免费
- 更新日期:2026-10-07
- 项目主页:github.com
适用场景
Agent · 审计 · 评测
安全审计结论
🛡️ 已审计:静态扫描未发现高危特征
- 已扫描 9 个文件(技能说明、安装/运行脚本、普通代码)
- 审计日期:2026-10-07
- 静态评分:94 / 100
命中特征:
- 安装全局依赖(npm i -g / pip install)
口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →
如何安装
来源:GitHub 开源仓库。克隆命令:git clone https://github.com/ifixai-ai/iFixAi.git
- 在终端执行下面的克隆命令,把仓库拉到本地。
- 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
- 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
- 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。
仓库地址:github.com/ifixai-ai/iFixAi