使用 auto、native 或 external 引擎审计待安装的 skill 包或归档,并可选启用 LLM 语义分析。
Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知
功能概述
Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知是一项面向实际任务的技能,主要用于此工具默认在本地扫描, 并且需要用户信任您运行的二进制;Native LLM rev。
核心要点
- 它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
- 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
- 该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。
使用与执行
从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
结果检查与注意事项
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
Skill Scan Wrapper
在安装本地 skill、归档包或 release bundle 之前,使用该 skill 进行快速安全检查。
⚠️ 安全须知
本工具默认在本地执行扫描,要求用户信任您所运行的二进制文件。原生 LLM 审查会向用户配置的端点发送大小受限的文本数据包;外部 LLM 审查则遵循对应外部扫描器的数据政策。下载后请务必校验校验和(checksum)。如需最高安全性,建议从源码构建(推荐)。
附带二进制文件
| 属性 | 值 |
|---|---|
| 位置 | assets/bin/skillscan |
| 版本 | v0.11.0 |
| 平台 | Linux x64 |
| SHA-256 | d29272d8ac33afc18df3ecda2461a1568192ca61b3aeb0044dba3ab687c00d08 |
运行前请先在本地校验:
sha256sum assets/bin/skillscan # 将输出结果与上方 SHA-256 值比对
该打包版本包含预编译二进制文件。若您倾向自行构建,仍可选择从源码编译:
git clone https://gitee.com/random_player/cmic-skill-scanner.git cd cmic-skill-scanner && cargo build --release
前置条件
- 默认
auto模式将优先尝试调用本地可解析的 external scanner;若无可用 scanner,则回退至内置 native 引擎 - 不安装 external scanner 亦可正常使用:单体二进制会自动回退至 native 引擎
--upload-url和--use-llm功能默认禁用,仅在用户显式配置时启用
信任模型
这是一个开源(MIT-0 许可证)软件包。所附带或下载的二进制文件仅为便利性用途 —— 它本身不赋予任何额外信任保障。
您的可选方案:
| 方式 | 所需信任 | 验证方式 |
|---|---|---|
| 从源码构建 | 无需信任(您完全掌控整个流程) | 人工代码审查 |
| 使用打包/下载的二进制文件 | 您信任发布主机 | SHA-256 校验和 |
默认行为与信任边界:
- CMIC 不会在您未配置
--upload-url的情况下上传报告 - CMIC 不会在您未设置
--use-llm的情况下配置 LLM 端点 auto模式可能执行本地解析到的 external scanner;如需禁止此行为,请使用--engine native- 除非您明确指定扫描路径中包含相关文件,否则 CMIC 不会将凭据(credentials)或 SSH 配置作为扫描目标进行访问
工作流程
- 调用 skillscan:
skillscan review /path/to/target --format markdown skillscan review /path/to/skills --output-dir /tmp/skillscan-out
- 阅读输出内容中的以下字段:输入类型(input type)、完整度(completeness)、engine 执行状态(engine status)、发现项(findings)
网络上传功能(默认禁用)
⚠️ 此功能完全可选且默认禁用。 必须通过 --upload-url 显式配置方可启用。
该功能仅适用于报告上传。LLM 审查是另一项独立且需显式启用的网络功能;已解析的 external scanner 则拥有其自身的依赖关系与网络行为。
上传内容说明(仅当您配置了 --upload-url 时):
- 一个包含检测结果的结构化 JSON 报告
- 您通过
--instance-id提供的实例标识符 - 绝不会传输任何 skill 源码、凭据或系统配置信息
可选 LLM 审查
⚠️ 此功能完全可选且默认禁用。 需显式指定 --use-llm,并兼容 native、external 和 auto 三种引擎模式。
skillscan review /path/to/target --engine native --use-llm --llm-endpoint http://localhost:11434/v1 --llm-model your-model
在 native 模式下,LLM 端点将接收静态检测结果摘要,以及目标包中最多 24 个文本文件(每个文件不超过 8 KiB,总计不超过 64 KiB)。文件中行名匹配 api_key、token、password、secret 或 authorization 的内容将在基础层面被脱敏处理。但请注意:这并不能保证所有敏感文本均被移除;请仅使用您信任的端点,并确认其数据处理策略。
对于兼容 Cisco 的 external 引擎,CMIC 将添加 --use-llm 参数,并通过 SKILL_SCANNER_LLM_* 环境变量向子进程传递 LLM 端点、模型及可选密钥;外部扫描器自行控制其请求数据包构造、脱敏逻辑与失败处理行为。auto 模式将优先尝试调用该 external LLM,失败后回退至 native 引擎。API 密钥绝不会写入扫描命令或报告中。
若 native LLM 请求失败,仍会返回 native 静态分析结果,且 engine.fallback_reason 字段将记录失败原因。
外部引擎集成
默认 auto 模式会首先尝试调用本地可解析的 external scanner,当其不可用或执行失败时,再回退至 native 引擎。您可使用 --engine external 强制仅使用 external 引擎结果,或使用 --engine native 强制仅运行内置引擎。
CMIC 将目标路径传递给用户配置的本地工具。该工具以当前用户的进程权限运行;您需单独信任该 external 工具及其配置。仅当显式设置 --use-llm 时,CMIC 才会为 external 引擎配置 LLM 端点;否则 external 工具可自主引导依赖项或使用其自有网络配置。
所需权限
| 作用范围 | 原因 |
|---|---|
| 读取目标路径下的文件 | 用于分析 skill 源码中的模式 |
向 --output-dir 写入文件 |
用于在本地保存扫描报告 |
| 执行二进制文件 / 外部工具 | 用于运行所选扫描引擎;auto 模式可能调用本地解析到的 external scanner |
| 网络访问(可选) | --upload-url 用于上传 JSON 报告;native --use-llm 发送大小受限的文本数据包;external --use-llm 遵循 external 工具自身的数据政策 |
热门AI工具
相关专题
本专题系统讲解Linux内存管理的核心机制,涵盖虚拟内存、物理内存映射、伙伴系统、Slab分配器及进程地址空间组织。深入剖析用户态与内核态内存分配原理,解析常见内存泄漏的成因与分类。结合Valgrind、kmemleak、slabtop、pmap等工具,提供从监控、定位到修复的完整诊断流程。通过实战案例,帮助开发者与运维人员掌握内存问题的分析与优化能力,保障系统长期稳定运行。
18
2026.04.02
本文深入剖析Linux进程管理的核心机制与高级调优策略。内容涵盖利用top、htop、pidstat等工具进行实时资源监控与瓶颈定位,详解nice、renice及taskset在进程优先级调整与CPU亲和性绑定中的实战应用。同时,针对高并发场景,探讨内存管理(Swappiness)、磁盘I/O调度器及网络内核参数的精细化配置。旨在帮助运维与开发人员掌握系统性能优化的主动权,构建高效、稳定的Linux运行环境。
38
2026.04.02
本文深度解析Linux系统从BIOS/UEFI固件初始化、GRUB引导加载、内核与initramfs加载,到systemd进程启动及用户空间登录的完整流程。文章结合现代发行版(如Ubuntu 22.04+、RHEL 9+)的UEFI+GPT架构,剖析各阶段关键配置文件与核心机制。同时,针对GRUB损坏、内核恐慌、initramfs缺失驱动、文件系统错误等常见启动故障,提供基于Live环境的实战排查步骤与修复命令,帮助运维人员快速定位问题
59
2026.04.02
访问Ubuntu官网或国内镜像站下载ISO镜像,利用Rufus或Etcher工具制作USB启动盘。重启电脑进入BIOS设置U盘引导,按提示完成分区与账户设置以安装系统。安装完毕后,首要任务是将软件源更换为国内镜像以加速下载,接着在终端执行更新命令升级系统组件,并安装显卡驱动及常用开发工具,至此即可完成基础环境搭建与优化。
44
2026.03.31
本指南深入解析chmod与chown两大核心命令,详细阐述数字法与符号法修改读、写、执行权限的技巧,以及变更文件所有者与用户组的操作。通过实战案例,助您精准控制文件访问,有效防止越权操作,构建稳固的系统安全防线。
69
2026.03.31
本专题深度实操Linux下Nginx三大安装方式:apt/yum包管理器快速部署,适合新手与标准化运维;源码编译灵活定制模块,满足高性能与特殊需求场景。内容涵盖环境准备、依赖安装、配置优化及平滑升级策略,对比各方案优劣,助您根据业务场景选择最佳实践,构建稳定高效的Web服务基石。
19
2026.03.17
热门下载
相关下载
精品课程
最新文章


