名称: 技能审计
描述: 使用 SkillLens CLI (skilllens scan, skilllens config) 审计本地安装的代理技能,以发现安全或策略问题。当需要扫描技能目录(Codex/Claude)并根据每个技能的 SKILL.md 和捆绑资源生成以风险为中心的审计报告时使用。
npx skilllens scan (或 pnpm dlx skilllens scan)pnpm add -g skilllensskilllens config 查看已配置的扫描根目录及审计器 CLI 的可用性。skilllens scan 扫描已配置的根目录,或运行 skilllens scan <路径> 扫描特定目录。--verbose 参数重新运行以查看原始审计器输出,使用 --force 参数忽略缓存结果。定义范围
~/.codex/skills),除非用户明确要求扫描所有已配置的根目录。skilllens scan ./skills)。使用 SkillLens 盘点技能
skilllens scan [路径] [--auditor claude|codex]。skipped 的情况视为“需要人工审查”,而非“安全”。确定审查优先级
unsafe(不安全)或 suspicious(可疑)的技能。人工审查每个技能的内容
SKILL.md 文件以及任何引用的 scripts/、references/ 和 assets/ 目录。评估风险(关注现实中的滥用可能)
curl | bash、eval 或获取并执行代码。生成报告
name(名称)、path(路径)、verdict(判定:安全/可疑/不安全)、risk(风险等级:0–100),并用项目符号列出具体问题并提供证据(引用或文件名)。skilllens scanskilllens scan ~/.codex/skillsskilllens scan ~/.codex/skills --force --verbose