snyk-scan
仓库创建 2026年7月6日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由
在安装或运行第三方 skill 前做安全把关,降低被注入或泄密风险。
▸ 风险提示
需要配置 SNYK_TOKEN 等敏感凭据并安装外部工具。
这个 Skill 做什么
使用 Snyk 扫描 skill/包/代理以发现恶意或泄露风险。
用 Snyk 的 agent-scan 在安装或接受 skill/包/代理前做一次安全扫描,找出 prompt injection、密钥泄露或恶意代码等风险。可以对本地文件夹或仓库链接运行,适合在你想确认第三方扩展是否安全时使用。它侧重安全性检查,目的是在安装前拦截有实证风险的组件。
▸ 展开 SKILL.md 英文原文
Skanuje skille, paczki MCP i agentów pod kątem zagrożeń (prompt injection, kradzież kluczy, złośliwy kod) przez Snyk agent-scan. Używaj gdy: „przeskanuj skilla", „sprawdź czy skill jest bezpieczny", „zeskanuj paczkę" — dla lokalnego folderu lub linku do repo ze skillem.
0
Stars
0
Forks
2
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/Szewowsky/warsztat-skille-cc/master/snyk-scan/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/Szewowsky/warsztat-skille-cc/master/snyk-scan/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# snyk-scan Sprawdza czy skill z internetu nie próbuje Cię okraść, zanim go zainstalujesz. Silnik: `uvx snyk-agent-scan@latest` (Snyk). To **bezpieczeństwo**, nie higiena (od higieny opisu jest osobny audyt skilli). ## Wymagania (jednorazowo) - `uv` zainstalowany (`brew install uv`). - `SNYK_TOKEN` ustawiony w środowisku — z https://app.snyk.io/account (API Token → KEY). Bez tokena skan nie ruszy. ## Jak uruchomić Deterministyczna logika (rozpoznanie URL vs ścieżka, klonowanie, skan, sprzątanie) siedzi w skrypcie — NIE zgaduj, odpal go: ```bash bash ~/.claude/skills/snyk-scan/scripts/scan.sh "<CEL>" ``` gdzie `<CEL>` to: - **lokalny folder** ze skillem, np. `~/Downloads/pdf-optimizer`
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有