CC agentaudit-skill
Автоматический защитный экран, который проверяет пакеты на наличие уязвимостей в базе данных перед установкой. Используйте перед любой операцией npm install, pip install, yarn add или менеджером пакетов.
машинный переводПоказать оригиналСкрыть оригинал«Automatic security gate that checks packages against a vulnerability d…»
Automatic security gate that checks packages against a vulnerability database before installation. Use before any npm install, pip install, yarn add, or package manager operation.
Автоматический защитный экран, который проверяет пакеты на наличие уязвимостей в базе данных перед установкой.
Как процесс C 60/100 · Есть пробелы — слабые места: результат и критерий готовности, согласованность, повторный запуск
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.
Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 31
-
высокая Секреты в коде
meta-credential-filesconfig/credentials.jsonВ скилле лежат файлы с учётными данными / .env (1)config/credentials.json
Средние и низкие: 30
-
средняя Опасные команды
cmd-encoded-execreferences/AUDIT-METHODOLOGY.md:115Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)| `OBF_B64_002` | Base…ode → execute chains | `atob()`, `base64 -d`, `b64decode()` followed by `eval`/`exec` |
таблицаsecurity-скилл -
средняя Опасные команды
cmd-encoded-execreferences/DETECTION-PATTERNS.md:63Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)| `OBF_B64_002` | Base…ode → execute chains | `atob()`, `base64 -d`, `b64decode()` followed by `eval`/`exec` |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostinstall.sh:5Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)# curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash
комментарий -
низкая Рискованное назначение
intent-offensive-securityprompts/audit-prompt.md:69Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- ABNORMAL: User input directly in shell strings without escaping, writing to system paths without explicit user action, unnecessary network calls, privilege escalation
-
низкая Рискованное назначение
intent-offensive-securityprompts/audit-prompt.md:89Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- ABNORMAL: Executable code, network calls, privilege escalation, wildcard permissions
-
низкая Рискованное назначение
intent-offensive-securityprompts/audit-prompt.md:118Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Permission escalation + Persistence = **Persistent privilege escalation**
-
низкая Секреты в коде
secret-password-literalprompts/audit-prompt.md:168Захардкоженный пароль / ключ (возможно, пример)✅ TRUE POSITIVE: const API_KEY = "sk-l…eal" hardcoded in source.js → IS a finding
-
низкая Опасные команды
cmd-privilegeprompts/audit-prompt.md:531Повышение привилегий / права на запись для всех (документация security-скилла)- **Privilege escalation** (`PRIV…001`): Unnecessary `sudo`, setuid, wildcard perms (`Bash(*)`).
security-скилл -
низкая Рискованное назначение
intent-offensive-securityprompts/audit-prompt.md:531Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **Privilege escalation** (`PRIV…001`): Unnecessary `sudo`, setuid, wildcard perms (`Bash(*)`).
-
низкая Секреты в коде
secret-high-entropy-tokenprompts/audit-prompt.md:604Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)1. **`John…yst`**: Multi-stage malware — `postinstall` downloads and executes remote payload, exfiltrates env vars to hardcoded webhook. Risk: 90. ✅ CRITICAL correct.
в кавычках -
низкая Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:63Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:70Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash -s -- --platform claude --agent my-agent
security-скилл -
низкая Рискованное назначение
intent-offensive-securityREADME.md:285Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
-
низкая Рискованное назначение
intent-offensive-securityreferences/AUDIT-METHODOLOGY.md:38Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- `scripts/`: `curl|bash`, `eval`, `rm -rf`, credential harvesting
-
низкая Подмена инструкций
en-role-hijackreferences/AUDIT-METHODOLOGY.md:82Подмена роли ("from now on you must ignore… / developer mode") (строка таблицы в документации; документация security-скилла)| `AI_P…003` | Capability Escalation | "enable developer mode", "unlock hidden capabilities", "activate god mode" |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-cron-mentionreferences/AUDIT-METHODOLOGY.md:101Упоминание редактирования crontab (строка таблицы в документации; документация security-скилла)| `PERSIST_001` | Crontab modification | `crontab -e`, `crontab -l`, writing to `/var/spool/cron/` |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-background-processreferences/AUDIT-METHODOLOGY.md:104Запуск фонового / автозапускаемого процесса (строка таблицы в документации; документация security-скилла)| `PERSIST_004` | Systemd services | `systemctl enable`, writing to `/etc/systemd/`, `.service` files |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-persistencereferences/AUDIT-METHODOLOGY.md:105Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)| `PERSIST_005` | macOS LaunchAgents | Writing to `~/Library/LaunchAgents/`, `/Library/LaunchDaemons/` |
таблицаsecurity-скилл -
низкая Рискованное назначение
intent-offensive-securityreferences/DETECTION-PATTERNS.md:22Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| `PRIV_ESC` | Privilege escalation |
-
низкая Подмена инструкций
en-role-hijackreferences/DETECTION-PATTERNS.md:36Подмена роли ("from now on you must ignore… / developer mode") (строка таблицы в документации; документация security-скилла)| `AI_P…003` | Capability Escalation | "enable developer mode", "unlock hidden capabilities", "activate god mode" |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-cron-mentionreferences/DETECTION-PATTERNS.md:51Упоминание редактирования crontab (строка таблицы в документации; документация security-скилла)| `PERSIST_001` | Crontab modification | `crontab -e`, `crontab -l`, writing to `/var/spool/cron/` |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-background-processreferences/DETECTION-PATTERNS.md:54Запуск фонового / автозапускаемого процесса (строка таблицы в документации; документация security-скилла)| `PERSIST_004` | Systemd services | `systemctl enable`, writing to `/etc/systemd/`, `.service` files |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-persistencereferences/DETECTION-PATTERNS.md:55Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)| `PERSIST_005` | macOS LaunchAgents | Writing to `~/Library/LaunchAgents/`, `/Library/LaunchDaemons/` |
таблицаsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shellreferences/REPORT-FORMAT.md:100Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации; документация security-скилла)| **Critical** | Exploitable now, immediate damage | `curl URL \| bash`, `rm -rf /`, env exfiltration, `eval` on raw input |
таблицаsecurity-скилл
Ещё 6 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 24. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 60/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Повторный запуск. Изменяющих операций: 7, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (agentaudit-skill) не совпадает с папкой (agentaudit)
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, read, web, git, python, node), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 4633 токенов
- 100Шаги. Шагов: 76
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (8 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -241 эмодзи в инструкциях: шум для модели
- -32 из 12 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 179 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 26 заголовков
- +3Пошаговые инструкции: 76 пунктов
- +4Есть примеры (11 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (6 из 6)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.