装 Skill 之前先扫一眼:71K 技能里藏着 91 个 CRITICAL,这个安检门值得每个 Claude 用户装上

71,577 个 Skill 里,有 91 个是”危险品”——这是 Claude Skill Antivirus 给整个生态做的一次彻底体检。

说真的,最近半年 Claude Skills 的爆发速度让人应接不暇。从年初的几千个,到现在 SkillsMP 一个站就收录了 71,577 条。数量是好事,但质量呢?SKILL.md 加上几行 markdown,谁都能往里塞一段 curl 外发、一句 rm -rf、一个恶意 MCP 配置——你装之前根本看不见。

Claude Skill Antivirus 就是来解决这个问题的。它本质上是一个”装 Skill 之前的安检门”,核心思路很简单:装之前先扫一遍,给你分级标注,再让你决定要不要装。

一组让人后背发凉的数据

作者用这个工具把 SkillsMP 上所有 71,577 个 skill 全部扫了一遍,结果是 ~3% 有潜在风险:

  • CRITICAL 91 个(0.13%)—— 真·危险品,大概率藏着数据外发或破坏性 shell
  • HIGH 626 个(0.87%)—— 高风险操作或可疑外联
  • MEDIUM 1,310 个(1.83%)—— 需要人工复核的灰色地带
  • SAFE 69,505 个(97.11%)—— 通过基本检查

注意:作者自己也说了,里面会有误报(比如合法的 1Password / Bitwarden 集成也会被命中”敏感模式”),所以最终还是要人工 review。但 91 个 CRITICAL 这个量级,已经足够让每一个爱 npx skills add xxx 的人停下来想一想了。

9 个扫描引擎,覆盖你能想到的所有攻击面

工具的内核是 9 个独立的安全扫描器,组合起来基本覆盖了一个 Skill 文件里能藏的所有恶意行为:

  • Dangerous Commands Scanner——扫 rm -rf、chmod 777 这种破坏性 shell
  • Data Exfiltration Scanner——识别偷偷把 token / 文件 / 环境变量发往外网
  • External Connections Scanner——分析 URL 和可疑网络调用
  • Permission Scanner——审查 MCP 工具的权限范围是否过大
  • Pattern Scanner——Prompt 注入和敏感数据模式
  • MCP Security Scanner——专门验 MCP server 配置是否合规
  • SSRF Scanner——服务端请求伪造
  • Dependency Scanner——恶意包、typosquatting(比如 requets 假冒 requests)
  • Sub-agent Scanner——专门抓滥用 Task 工具的”代理链攻击”

怎么用?两种姿势

最省心的是全局装:

npm install -g claude-skill-antivirus

之后装 Skill 走它提供的 skill-install 命令而不是裸 npx,它会先扫、再让你确认;不想装只想体检?用 --scan-only 参数,只输出风险报告不写盘:

skill-install https://github.com/some/repo --scan-only

想给整个生态做批量扫描?作者还附带了 skill-batch-scan,配合 SkillsMP API key 一键扫全站:

skill-batch-scan --api-key <你的key> --max-pages 500 --output ./reports

写在最后

如果你是 Skills 重度玩家,claude-skill-antivirus 几乎是 2026 年下半年的”装机第一刀”——比任何花哨的 productivity skill 都优先。一个常被忽略的事实是:生态越繁荣,攻击面越大。SkillsMP 的 7 万 + 条记录里,已经有 91 条 CRITICAL 在那儿了。

GitHub:https://github.com/claude-world/claude-skill-antivirus

装之前先扫一眼,省事也省心。


GitHub: https://github.com/claude-world/claude-skill-antivirus

评论区

0 条评论

登录后可评论。

沈星河 11 阅读