P67 · 安全与权限

检查 Skill 的全部交付内容

Whole-Payload Skill Review

检查正文、脚本和引用文件,而不只审查入口说明。

编辑审核

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

第三方Skill包入口说明正常,但还含hooks、辅助脚本和依赖安装行为。教学包里helper可能读取环境再发网络请求,只读SKILL.md不足以评整包。

具体做法

固定包版本与摘要,清点所有交付文件和引用,区分文档、执行代码、二进制与外部依赖。追脚本/钩子输入、文件访问、凭据、网络及子进程,确定安装边界、锁文件与生命周期策略。静态读取而不执行不可信脚本,未读二进制和动态依赖列缺口;重大未解项解决前不加载/安装。实际包管理器契约另核。

反例

SKILL.md有用就声明安全并普通安装,用执行安装脚本来发现它做什么。

改进写法

清点固定教学包全部内容,查看入口之外的hooks/helper/manifest和安装脚本。追环境读取到目标,记录未检查二进制和动态下载,使用已核的禁止脚本策略准备后续验证;当前审查不运行不可信内容,也不以入口审过说整包安全。

为什么这样改

装载和安装行为可能在说明文本之外。完整清单和路径追踪让潜在副作用进入审查,避免文档外观掩盖可执行载荷。

如何验证

教学清单每个文件都有类型与审查/未查状态,helper的网络目标能关联到输入来源。只有入口状态通过不应给整包通过。包版本或依赖图改变则旧清单需要刷新。

适用边界

静态审查不能证明供应链全安全,间接下载与运行时配置仍可能变化。包管理器默认与安装脚本控制需实际版本验证;本文冻结矩阵不当当前命令承诺,也没有安装或执行该包。

原文与版本

如何收录这些方法

相关方法