agent-skills-tools
Security audit and validation tools for the Agent Skills ecosystem. Scan skill packages for common vulnerabilities like credential leaks, unauthorized file access, and Git history secrets. Use when you need to audit skills for security before installation, validate skill
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Security audit and validation tools for the Agent Skills ecosystem. Scan skill packages for common vulnerabilities like credential leaks, unauthorized file access, and Git history secrets. Use when you need to audit skills for security before installation, validate skill packages against Agent Skills standards, or ensure your skills follow best practices.
How to use
Pobierz skrypt audytu bezpieczeństwa (skill-security-audit.sh) z repozytorium umiejętności agenta.
Nadaj skryptowi uprawnienia do wykonania, jeśli jest to wymagane na Twojej platformie.
Uruchom audyt, wskazując ścieżkę do pakietu umiejętności, którą chcesz sprawdzić. Skrypt przeskanuje pakiet i wygeneruje raport.
Przejrzyj wyniki audytu, które obejmują kontrole takie jak: wyciek poświadczeń (klucze API, hasła, tokeny), dostęp do wrażliwych katalogów (~/.ssh, ~/.aws, ~/.config), zewnętrzne żądania sieciowe, użycie zmiennych środowiskowych oraz uprawnienia plików.
Jeśli audyt wykryje problemy, napraw je w kodzie umiejętności — nigdy nie koduj poświadczeń na stałe, zamiast tego używaj zmiennych środowiskowych lub plików konfiguracyjnych.
Po naprawie podatności uruchom audyt ponownie, aby potwierdzić, że umiejętność spełnia standardy bezpieczeństwa i jest gotowa do instalacji.