Безопасность навыков
Audit an AI agent skill for security risks before installing or trusting it. Runs a deterministic scanner (regex patterns, Python AST analysis, source-to-sink taint tracking, and YARA signatures) and then reasons about intent â catching prompt injection, credential exfiltration, persistence, memory poisoning, malicious code, supply-chain risks, and description-vs-behavior mismatch. Make sure to
Что делает навык
Проверяет AI agent skill на риски безопасности перед установкой или доверием к нему. Запускает детерминированный сканер (regex-паттерны, анализ Python AST, source-to-sink taint tracking и YARA-сигнатуры), а затем анализирует намерение — выявляя prompt injection, эксфильтрацию учётных данных, персистентность, отравление памяти, вредоносный код, риски supply-chain и несоответствие описания реальному поведению. Обязательно
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.