ondrej-merkun/skill-audit
GitHub: ondrej-merkun/skill-audit
一款本地静态扫描工具,用于检测 AI 代理技能和插件中的提示注入与恶意代码,帮助开发者和安全团队在使用前识别潜在风险。
Stars: 1 | Forks: 0
skill-audit
扫描您机器上的每个 AI 代理技能,以检测提示注入和恶意代码。
默认采用快速的本地规则,并可选启用本地 LLM 审查以获取更深层的上下文。
标签:AI Agent安全, AI代码助手, Apache-2.0, CISA项目, GitHub Action, GNU通用公共许可证, IDE安全, LLM代码审查, MCP安全, MITM代理, Node.js, npm, XML注入, XSS防护, 云安全监控, 命令行工具(CLI), 大语言模型(LLM)安全, 威胁情报, 安全合规, 安全漏洞扫描, 开发者工具, 恶意代码扫描, 插件安全, 文档结构分析, 暗色界面, 本地安全审计, 网络代理, 网络安全, 自动化攻击, 隐私保护, 零日漏洞检测, 静态分析