展开知识库目录
安装 Skill 前怎样检查 SKILL.md、脚本、依赖和权限
名称和介绍不能代表真实行为。
安装 Skill 前先读它会让 Agent 做什么
名称和介绍不能代表真实行为。完整阅读 SKILL.md、脚本、资料、模板和依赖,找文件写入、网络、凭证、安装、删除和外部消息等动作。
核对来源和版本
确认发布者、仓库、许可、最后更新、目标客户端和完整文件清单。
记录客户端版本、Skill 版本、触发输入、实际步骤、工具调用和输出,正例与反例都要保留。
读触发与边界
什么请求会触发、哪些不该触发、缺材料如何停止、是否可能覆盖普通任务。
确认“读触发与边界”已经有可回查结果,再进入“审查脚本和依赖”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
审查脚本和依赖
检查命令、下载、写入、删除、网络、绝对路径和平台要求,不执行看不懂的脚本。
确认“审查脚本和依赖”已经有可回查结果,再进入“检查权限和秘密”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
检查权限和秘密
列文件、浏览器、账号、Token 和外部写操作,个人值应变量化且不进版本库。
确认“检查权限和秘密”已经有可回查结果,再进入“隔离测试和卸载”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
隔离测试和卸载
在测试目录使用正例、反例和越界任务,确认结果、日志和完全撤销方式。
脚本、网络、凭证和写操作必须在说明中可见;触发边界不清或结果不可验收时不要扩大使用范围。 完成后把证据归入“Skill 安装前审计表”。
完成后应能在“Skill 安装前审计表”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
任何未知高风险动作都应阻止安装
审计表记录已读文件、依赖、权限、测试和决定。受信任来源也要按实际版本重新检查。
