马力AI和商业思维
26-07-01 17:40 微博认证:知群 CEO 微博新知博主

AI 技能越来越好装,安全问题也开始变得更像手机装 App:你点一下「安装」,其实是在把一串权限交出去。

NVIDIA 开源的 SkillSpector,干的就是装技能之前先扫一遍。它主要看 Claude Code、Codex CLI、Gemini CLI 这类命令行 AI 工具的第三方 skill,检查里面有没有提示注入、敏感文件读取、环境变量外泄、危险命令、可疑依赖这些问题。

这事值得重视。一个 skill 可能只是一个 SKILL.md 加几个脚本,看起来很轻,但它一旦被 AI 加载,就可能影响 AI 的行为,甚至让 AI 去读文件、跑命令、访问网络。你不看代码,基本不知道它背后到底干了什么。

SkillSpector 的价值,不是给你一个「绝对安全」的章,而是把明显有问题的东西提前挡一下。它会给风险评分、严重程度和建议,也能输出 JSON、Markdown、SARIF,方便接进团队流程。

我觉得最该用它的场景很明确:从陌生作者那里看到一个 skill,star 不多、来源不熟、但你又想装;或者你准备把某个 skill 推荐给同事一起用。几秒钟扫一下,比事后发现密钥被顺走要划算得多。

#马力的AI知识分享#
#马力的AI开源项目分享#

发布于 北京