SkillHub

透明,但不承诺绝对安全

检测不是安全认证

SkillHub 的目标是让风险更可见、来源更可追溯,而不是替用户承诺“绝对安全”。平台从不执行 Skill。

四类公开结论

  • PASS 无阻断项
  • PASS WITH WARNINGS 有醒目能力警告
  • REVIEW REQUIRED 等待人工复核
  • REJECTED / QUARANTINED 不公开或紧急隔离

确定性检测流程

每个版本都会检查什么

来源固定

记录 GitHub repository ID、规范化目录与完整 commit SHA。

文件边界

拒绝路径穿越、symlink、submodule、LFS、大小写冲突和超限包。

结构规范

校验 SKILL.md、frontmatter、名称、说明与兼容字段。

敏感信息

检测密钥、Token、私钥、连接串与个人敏感信息,并对证据脱敏。

危险能力

分析网络、远程下载执行、动态执行、提权、持久化与破坏性命令。

指令语义

标记要求绕过确认、忽略系统规则、隐藏动作或加载远程二次指令的内容。

隔离规则

扫描边界

  • 只读取 GitHub 中指定版本的文件,不运行仓库中的安装脚本或钩子。
  • 不安装依赖,不运行 Shell、Python、Node、PowerShell 或项目命令。
  • 检测采用静态分析,不会执行 Skill,也不会访问其中引用的远程程序。
  • 语义检测只能补充风险提示,不能覆盖已经发现的确定性风险。
  • 检测结果用于帮助判断风险,但不能替代你对来源、权限和版本的审阅。

规则集生命周期

规则升级会重扫存量版本

每份报告保存规则集与引擎版本。新规则命中高风险时,平台可立即隔离已公开版本,并通知维护者、关注者和引用它的合集。

扫描失败是独立状态,绝不会当成“检测通过”。

负责任地报告风险

报告恶意 Skill、泄密或严重风险

Critical 举报会进入最高优先级安全队列。普通用户举报不能直接改变公开状态;只有安全审核员或系统管理员可以执行紧急隔离。

查看治理流程

目标响应时间

Critical
最高优先级;目标 1 小时内处置
High
4 小时内初审
普通举报
24 小时内确认
误报申诉
3 个工作日内响应