展开知识库目录

安装 Skill 前怎样检查 SKILL.md、脚本、依赖和权限

名称和介绍不能代表真实行为。

先把问题看准

安装 Skill 前先读它会让 Agent 做什么

名称和介绍不能代表真实行为。完整阅读 SKILL.md、脚本、资料、模板和依赖,找文件写入、网络、凭证、安装、删除和外部消息等动作。

第 1 步

核对来源和版本

确认发布者、仓库、许可、最后更新、目标客户端和完整文件清单。

记录客户端版本、Skill 版本、触发输入、实际步骤、工具调用和输出,正例与反例都要保留。

第 2 步

读触发与边界

什么请求会触发、哪些不该触发、缺材料如何停止、是否可能覆盖普通任务。

确认“读触发与边界”已经有可回查结果,再进入“审查脚本和依赖”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

审查脚本和依赖

检查命令、下载、写入、删除、网络、绝对路径和平台要求,不执行看不懂的脚本。

确认“审查脚本和依赖”已经有可回查结果,再进入“检查权限和秘密”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

检查权限和秘密

列文件、浏览器、账号、Token 和外部写操作,个人值应变量化且不进版本库。

确认“检查权限和秘密”已经有可回查结果,再进入“隔离测试和卸载”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

隔离测试和卸载

在测试目录使用正例、反例和越界任务,确认结果、日志和完全撤销方式。

脚本、网络、凭证和写操作必须在说明中可见;触发边界不清或结果不可验收时不要扩大使用范围。 完成后把证据归入“Skill 安装前审计表”。

完成后应能在“Skill 安装前审计表”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

任何未知高风险动作都应阻止安装

审计表记录已读文件、依赖、权限、测试和决定。受信任来源也要按实际版本重新检查。

进一步核对

参考资料与核对入口