SE
Сканер навыков
Scan agent skills for security issues. Use when asked to
Что делает навык
Навык «Сканер навыков» предназначен для сканирования агентов и их навыков на предмет проблем безопасности перед их использованием. Он обнаруживает инъекции промптов, вредоносный код, чрезмерные права доступа, утечку секретов и риски цепочки поставок.
Когда применять
- Проверка безопасности нового навыка перед его установкой или использованием.
- Анализ наличия в навыке команд оболочки, которые могут выполнять системные команды.
- Выявление потенциальных рисков цепочки поставок и утечек секретов.
- Фильтрация ложных срабатываний при автоматическом анализе кода.
Как работает
- Убедитесь, что установлен CLI uv для управления пакетами Python.
- Запустите скрипт из корневой директории репозитория, так как пути к скриптам относительны.
- Выполните команду: uv run scripts/scan_skill.py < skill-directory >.
- Получите структурированный JSON с результатами анализа, включая найденные проблемы, URL и уровни серьезности.
- Оцените намерения и отфильтруйте ложные срабатывания, так как скрипт выявляет паттерны механически.
Примеры запросов агенту
Проверь этот навык на наличие уязвимостей безопасности.
Запусти сканирование директории с навыком, чтобы найти потенциальные угрозы.
Проанализируй этот навык на предмет инъекций промптов и вредоносного кода.
Что понадобится
- CLI uv для управления пакетами Python (инструкция по установке: https://docs.astral.sh/uv/getting-started/installation/)
Описание составлено по SKILL.md навыка, сверено 06.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «skill-scanner» из репозитория:
# https://github.com/getsentry/skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r skill-scanner/ ~/.claude/skills/skill-scanner/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.