准备为 Agent 安装 Skill、插件或配套 CLI 的人
一份安装决策记录,以及范围明确、可停用的试用环境
先认识你要安装的东西
Skill 不一定只是几段提示词。它还可能包含脚本、依赖安装、命令调用或外部服务说明。要检查的是整条实际执行路径,而不仅是 SKILL.md 里看起来友好的文字。
自动扫描有助于发现常见风险模式,但没有告警不等于没有风险。是否安装,需要结合来源、代码、权限和实际测试共同判断。
安装前的六步检查
1. 确认来源与版本
从作者的正式仓库或可信入口开始,确认仓库归属、近期变更和具体版本。不要仅凭下载量、Star 或他人的一句推荐决定安装。短链接、镜像和安装脚本的最终来源也要检查。
2. 阅读说明与执行入口
先读 Skill 说明,再找它调用的脚本、包管理器命令和配置文件。检查是否在安装阶段执行额外操作,是否从其他地址下载并运行程序,以及是否会自动修改 Agent 的长期指令。
3. 明确文件与命令权限
它需要访问哪个目录?是否真的需要整个用户目录、浏览器配置或凭据文件?是否会删除、覆盖、上传内容?优先从专用测试目录和最小权限开始,不为省事关闭宿主工具的审批与隔离。
4. 检查网络与敏感数据
列出联网地址与发送内容。下载公共资料和上传本地文件是两种不同的行为。密钥、内部文档、日志、个人信息不应在未经授权时被发送到外部服务;也不要把真实密钥放进测试样例。
5. 在可恢复的环境中试用
使用无敏感信息的测试文件,备份可能受影响的配置。观察实际文件变更、外部连接与命令执行。如果请求的权限突然扩大,或行为与说明不一致,应停止并调查,不要为了让演示继续运行而跳过警告。
6. 检查更新与停用路径
第一次审查只对应当时的版本。更新后查看差异,尤其是新脚本、依赖、网络目标和权限。明确如何禁用与卸载,以及会留下哪些文件;遇到问题时先保留必要证据,再按实际影响处理。
什么时候应该停下来
- 要求把真实凭据、浏览器会话或整个配置目录交给未知服务。
- 下载并执行你无法确认来源的二进制或脚本。
- 要求隐藏操作、绕过审批,或声称无需用户知情即可修改权限。
- 宣称只读,却实际写入、删除文件或改变启动配置。
- 安装与更新过程中引入原先没有说明的第三方服务。
这些是需要进一步核实的信号,不是对某个项目作恶的自动判定。保留具体路径、版本、触发步骤与影响,避免只凭关键词下结论。
用工具辅助,而不是替代判断
Agent Skills Guard 把技能发现、扫描、更新与多工具同步放到统一界面。它的价值是帮助管理与检查,不是为任何技能提供安全担保。
对涉及重要数据或广泛权限的工具,应进一步做源码检查和受控测试。涉及组织系统时,也要遵循已有的安全审批与数据管理要求。
下面的勾选仅记录本页人工检查进度。它不会扫描设备、读取文件或判定一个 Skill 是否安全;刷新页面后进度重置。
留下可追溯的记录
记录仓库地址、版本或提交号、检查日期、允许的目录与网络范围、试用结果,以及仍不确定的事项。这份记录能帮助你在更新时比较变化,而不是每次都重新猜测。
参考:Agent Skills Guard 项目说明 · 项目最初的使用动机。这份清单是通用实践建议,不是安全认证或完整审计。
我的安装前检查
仅记录人工检查进度,不是自动扫描或安全评分。
