# 安装前 Skill 代码与指令审查

检查待安装 Skill 的脚本、依赖和 SKILL.md，定位危险调用、可疑外传、注入和权限扩大线索。

用途：AI 技能

分类：检验与交付

许可：MIT

原版名称：skill-security-auditor

来源：https://github.com/alirezarezvani/claude-skills

公开页面：https://xwtx.zbidea.cn/discover/skills/AS-040

继续使用：https://xwtx.zbidea.cn#/skills/AS-040

## 准备资料
- 待审查的Skill目录或固定版本代码
- 允许的网络、文件与权限范围

## 目标输出
- 风险报告
- 具体文件与位置
- 安装或修正建议

## 运行条件与边界
- 本地 AI 可读取代码并执行Python
- Python 3
- 只对下载副本做静态审查
- 静态规则只能发现线索，不能保证无风险
- 审查时不得执行未信任Skill脚本

