为什么我们需要评测?
不是所有 AI Agent Skills 都是安全的。这是我们评测的价值所在。
数据截至:2024-06-11
为什么需要评测?
AI Agent Skills 来自社区贡献,不是所有技能都经过安全审查。 有些技能可能存在安全漏洞、权限过高、或者包含未经验证的第三方依赖。
我们的评测帮你识别这些风险,选择安全、好用的技能。
常见安全问题
代码注入
技能可能执行任意代码,窃取你的数据或破坏系统
数据泄露
技能可能收集你的敏感信息并传输到未知服务器
权限过高
技能请求不必要的系统权限,超出正常使用范围
未经验证的依赖
技能使用不可信的第三方库,可能含有恶意代码
太好了!
当前数据中没有发现不推荐的技能。但这不代表未来不会有。
我们的评测标准
• 安全扫描:检查代码注入、权限问题、依赖安全性
• v3 评分标准:从安装、社区、背书、更新、安全五个维度评估
• 独立评测:我们的标准是自己设定的,不代表任何官方观点