第三方技能装之前心里没底,钟馗技能先跑一遍安全审查再放行
钟馗.skill(zhongkui-skill)是 SkillHub 运维安全类的社区技能,由智慧半岛开发——即出品鲁班技能优化器的同一团队,累计下载超过 3 万次,已迭代 14 个版本。它瞄准的是 Agent 技能生态的新问题:第三方技能本质是「可执行的内容」,SKILL.md 和随附脚本里可能藏着提示注入、凭证窃取、数据外传这些恶意载荷。钟馗把技能包当成安全审查对象,装之前先审一遍,再决定放不放行。
它能做什么
- 静态清单审计:按 54 项检查清单逐项过 SKILL.md、脚本、依赖与权限声明,命中即扣分并标注风险类型与行号,单个技能秒级出结果
- 12 类风险识别:提示注入、恶意代码执行、凭证窃取、依赖投毒、数据外传、权限提升、持久化后门、隐蔽指令、数据泄露、有害输出、外部信息源投毒、智能体行为漏洞
- 即时拒绝红线:17 条见此即判的红线——向不明地址发起请求、外发数据到非官方域名、索要密钥、读取身份记忆文件、对内容做 Base64 解码、用动态执行接受外部输入、硬编码凭证等,命中直接判恶意,不再计总分
- 一票否决与四档裁定:提示注入、凭证窃取、数据外传等高危项命中任一即否决;其余按总分给出干净、低风险可疑、高危可疑、恶意四档裁定,附完整扣分表与命中行号
- 漏洞库会更新:基础库 137 条手工签名保持不动,增量库从公开漏洞披露源拉取,更新前自动备份、支持预览确认后再注入
- 边界讲得清楚:出品方文档明确列出查不了的场景——多层加密载荷可能漏检、全新攻击向量有盲区、不做多技能组合分析,审查是已知风险的自动化评估而非安全担保
怎么获取
官方渠道:SkillHub 技能市场搜「钟馗」。按出品方路线图,行为模拟与供应链溯源两层能力在规划推进中,当前以静态审计为主力,选用时按当前版本实际能力评估。
上手怎么用
- 装任何第三方技能前,先对技能目录跑一遍完整审查再决定
- 批量候选时逐个快速过静态层,先粗筛再细看
- 自研技能发布前自审一遍,专查红线与一票否决项
- 对可疑技能单独复查对应风险类型,确认后再下结论
- 漏洞库定期更新,增量先预览确认再注入
适合谁用
给团队引入 Agent 技能的 IT 与安全岗、自研技能的开发者、对供应链安全有要求的甲方团队。有兴趣的读者可以在 SkillHub 搜「钟馗」配合技能市场使用,贵州诚鑫致达科技在给客户部署自动化工具链时,也坚持先审后装、来源留痕——第三方能力进场前多一道检查,出事的概率就低一截。
注意
审查结果不等于安全担保,金融、政务等高风险场景仍需结合人工复核与运行监控;能力边界以出品方文档为准;版本与功能细节以官方页面为准。