看到别人分享一个“免费又好用”的Skill,你会不会直接装? 我拿自己做的邮件分拣Skill跑了一次只读安全审计。结果不是“安全通过”,而是:**中风险,可在隔离环境试用**。 原因很具体: 来源:存疑。只有作者声明,没有可独立核实的仓库链接、许可证或签名 指令:通过。只做邮件分类、摘要和草稿,没有下载执行、删文件、读凭据或自动发送 权限与依赖:通过。没有请求文件读写、网络、Shell、环境变量或第三方包 隔离测试:未测试。静态检查做完了,运行时行为还没有验证 所以,安装第三方Skill前,我会固定查4项: 查来源:作者、仓库、许可证、发布渠道能不能对上 查指令:有没有下载执行、删除文件、读取凭据、提权等动作 查权限与依赖:权限是否超出任务需要,有没有陌生第三方包 做隔离测试:先用虚构或脱敏数据,在没有真实凭据的环境里跑 不是所有社区Skill都危险,但“能运行”也不等于“可以放心接入真实资料”。 Snyk在2026年2月5日披露的一批3,984个Agent Skills样本中,534个(13.4%)至少含一个Critical级问题,1,467个(36.82%)至少含一个安全问题。这里说的是该批次样本,不能外推成“所有Skills都存在同样比例的问题”。#aiskills #AI工作流 #Skill安全 #WorkBuddy #效率工具