skill-security
نگهدارنده superagent-ai
یک AI agent skill را پیش از نصب یا اعتماد از نظر ریسک امنیتی audit میکند.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
به سنجش ایمنی skill، plugin، SKILL.md یا agent tool پیش از اعتماد کمک میکند.
چه زمانی مناسب است؟
برای scan، audit، vet یا بررسی نصب ایمن skill یا plugin استفاده کنید.
AI agent skill را با scanner قطعی، regex، Python AST، source-to-sink taint tracking و YARA audit کنید؛ prompt injection، credential exfiltration، persistence، memory poisoning، malicious code، supply-chain risk و mismatch رفتار و توضیح را بررسی کنید. برای پرسش «is this skill safe to install?» نیز از آن استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add superagent-ai/skills --skill skill-security -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.