skills-audit
Audit locally installed agent skills for security/policy issues using the SkillLens CLI (`skilllens scan`, `skilllens config`). Use when asked to scan a skills directory (Codex/Claude) and produce a risk-focused audit report based on each skill's `SKILL.md` and bundled resources.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Audit locally installed agent skills for security/policy issues using the SkillLens CLI (skilllens scan, skilllens config). Use when asked to scan a skills directory (Codex/Claude) and produce a risk-focused audit report based on each skill's SKILL.md and bundled resources.
How to use
Zainstaluj SkillLens — uruchom
npx skilllens scan(jednorazowe uruchomienie) lubpnpm add -g skilllens(instalacja globalna). Jeśli używasz pnpm, możesz też użyćpnpm dlx skilllens scan.Sprawdź konfigurację skanera — wykonaj
skilllens config, aby zobaczyć skonfigurowane katalogi do skanowania i dostępność CLI audytora (Claude lub Codex).Uruchom skan — wykonaj
skilllens scandla wszystkich skonfigurowanych katalogów lubskilllens scan ścieżkadla konkretnego katalogu (np.skilllens scan ~/.codex/skillslubskilllens scan ./skills). Dodaj flagę--verbose, aby zobaczyć szczegółowe wyniki audytora, lub--force, aby zignorować wyniki z pamięci podręcznej.Przeanalizuj wyniki — przejrzyj umiejętności oznaczone jako
unsafelubsuspiciousw pierwszej kolejności. Następnie sprawdź skills żądające szerokich uprawnień (dostęp do systemu plików, sieć), wykonujące polecenia shell lub pobierające kod z zewnętrznych źródeł.Ręcznie sprawdź zawartość każdej umiejętności — przeczytaj plik
SKILL.mdoraz katalogiscripts/,references/iassets/. Nie uruchamiaj skryptów domyślnie — najpierw je przeanalizuj pod kątem potencjalnych zagrożeń takich jak wysyłanie danych do zdalnych serwerów, uruchamianie arbitralnych poleceń lub pobieranie i wykonywanie kodu.