装 Skill 之前先扫一眼:71K 技能里藏着 91 个 CRITICAL,这个安检门值得每个 Claude 用户装上
71,577 个 Skill 里,有 91 个是”危险品”——这是 Claude Skill Antivirus 给整个生态做的一次彻底体检。
说真的,最近半年 Claude Skills 的爆发速度让人应接不暇。从年初的几千个,到现在 SkillsMP 一个站就收录了 71,577 条。数量是好事,但质量呢?SKILL.md 加上几行 markdown,谁都能往里塞一段 curl 外发、一句 rm -rf、一个恶意 MCP 配置——你装之前根本看不见。
Claude Skill Antivirus 就是来解决这个问题的。它本质上是一个”装 Skill 之前的安检门”,核心思路很简单:装之前先扫一遍,给你分级标注,再让你决定要不要装。
一组让人后背发凉的数据
作者用这个工具把 SkillsMP 上所有 71,577 个 skill 全部扫了一遍,结果是 ~3% 有潜在风险:
- CRITICAL 91 个(0.13%)—— 真·危险品,大概率藏着数据外发或破坏性 shell
- HIGH 626 个(0.87%)—— 高风险操作或可疑外联
- MEDIUM 1,310 个(1.83%)—— 需要人工复核的灰色地带
- SAFE 69,505 个(97.11%)—— 通过基本检查
注意:作者自己也说了,里面会有误报(比如合法的 1Password / Bitwarden 集成也会被命中”敏感模式”),所以最终还是要人工 review。但 91 个 CRITICAL 这个量级,已经足够让每一个爱 npx skills add xxx 的人停下来想一想了。
9 个扫描引擎,覆盖你能想到的所有攻击面
工具的内核是 9 个独立的安全扫描器,组合起来基本覆盖了一个 Skill 文件里能藏的所有恶意行为:
- Dangerous Commands Scanner——扫
rm -rf、chmod 777这种破坏性 shell - Data Exfiltration Scanner——识别偷偷把 token / 文件 / 环境变量发往外网
- External Connections Scanner——分析 URL 和可疑网络调用
- Permission Scanner——审查 MCP 工具的权限范围是否过大
- Pattern Scanner——Prompt 注入和敏感数据模式
- MCP Security Scanner——专门验 MCP server 配置是否合规
- SSRF Scanner——服务端请求伪造
- Dependency Scanner——恶意包、typosquatting(比如
requets假冒requests) - Sub-agent Scanner——专门抓滥用 Task 工具的”代理链攻击”
怎么用?两种姿势
最省心的是全局装:
npm install -g claude-skill-antivirus
之后装 Skill 走它提供的 skill-install 命令而不是裸 npx,它会先扫、再让你确认;不想装只想体检?用 --scan-only 参数,只输出风险报告不写盘:
skill-install https://github.com/some/repo --scan-only
想给整个生态做批量扫描?作者还附带了 skill-batch-scan,配合 SkillsMP API key 一键扫全站:
skill-batch-scan --api-key <你的key> --max-pages 500 --output ./reports
写在最后
如果你是 Skills 重度玩家,claude-skill-antivirus 几乎是 2026 年下半年的”装机第一刀”——比任何花哨的 productivity skill 都优先。一个常被忽略的事实是:生态越繁荣,攻击面越大。SkillsMP 的 7 万 + 条记录里,已经有 91 条 CRITICAL 在那儿了。
GitHub:https://github.com/claude-world/claude-skill-antivirus
装之前先扫一眼,省事也省心。
GitHub: https://github.com/claude-world/claude-skill-antivirus
评论区
登录后可评论。