AIKraft/Skills/Безопасность навыков

Безопасность навыков

Audit an AI agent skill for security risks before installing or trusting it. Runs a deterministic scanner (regex patterns, Python AST analysis, source-to-sink taint tracking, and YARA signatures) and then reasons about intent — catching prompt injection, credential exfiltration, persistence, memory poisoning, malicious code, supply-chain risks, and description-vs-behavior mismatch. Make sure to

superagent-ai official Данные

Что делает навык

Проверяет AI agent skill на риски безопасности перед установкой или доверием к нему. Запускает детерминированный сканер (regex-паттерны, анализ Python AST, source-to-sink taint tracking и YARA-сигнатуры), а затем анализирует намерение — выявляя prompt injection, эксфильтрацию учётных данных, персистентность, отравление памяти, вредоносный код, риски supply-chain и несоответствие описания реальному поведению. Обязательно

Как подключить

1Скачать навык
# возьмите папку навыка «skill-security» из репозитория: # https://github.com/superagent-ai/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r skill-security/ ~/.claude/skills/skill-security/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.