从 GitHub 拉一个 SKILL.md,装进 Agent,让它读配置、写文件、调网络,这跟运行 exe 没啥区别。一个恶意 skill 可以把 ~/.ssh 的密钥 curl 走,在 config.yaml 里埋后门,用 base64 跑混淆脚本。想想,后怕不?
但大多数人装 Skill 的时候,根本没想过 Agent 安全这个问题。
Skill Vetter 是什么
其实就是一份安全检查清单。装在任何支持 SKILL.md 的 Agent 上,触发后走 5 步:
Skill Vetter给出的安全审查报告长这样:
╔══════════════════════════════════════╗
║ SKILL VETTING REPORT ║
╠══════════════════════════════════════╣
║ RED FLAGS: 无 ║
║ HERMES: 无 ║
╠══════════════════════════════════════╣
║ RISK LEVEL: 🟢 LOW ║
║ VERDICT: ✅ SAFE — 可安装 ║
╚══════════════════════════════════════╝
真实审查:Matt Pocock 的三个 Skill
用这套 Agent 安全审查流程审了 grill-me / to-prd / to-issues。仓库 111k stars,Matt Pocock(Total TypeScript 创始人),社区公认的高质量。12 条红线全部未命中,不碰配置、不写插件、不改系统。三个全部 🟢 LOW。
╔══════════════════════════════════════╗
║ 3 skills from mattpocock/skills ║
║ RISK LEVEL: 🟢 LOW ║
║ VERDICT: ✅ 全部安全,可安装 ║
╚══════════════════════════════════════╝
Agent技能包装完审一下,安全意识不能少。



