分享页 · 发给你那个随手装的 AI 技能,可能正在读你的密钥的朋友
装 AI 技能包之前,先看它张口要什么权限
技能的麻烦在于它把「提示词 + 代码 + 权限」三样捏在一起:说明文件里的文字会被 AI 当正经工作说明读,scripts 目录里的代码会真在你电脑上跑。Snyk 审计 3,984 个技能包,36.8% 至少有一处安全缺陷、13.4% 属严重级、76 个确认恶意。装之前把来源、权限、脚本目录交给 AI 过一遍。
大多数人这样做
技能市场里看到个顺手的就装,从没看过它要什么权限、scripts 里写了什么——直到某天发现环境变量和密钥被读走了。
换成这样
装前先看三样:来源可不可追溯、权限和功能对不对得上、脚本目录里有没有联网下载和读密钥——对不上就不装。
三步上手
1. 把技能包的说明文件和目录清单贴给 AI
2. 看「权限-功能对照表」有没有不匹配项
3. 拿不准就先隔离环境试,别直接装进主工作区