讲师中心 微信公众号
AI工具推荐 视频效率加速

CMIC Skill Scanner (Linux x64)

Polar Sponsor
爱发电 赞助
.NET 9.0

使用 auto、native 或 external 引擎审计待安装的 skill 包或归档,并可选启用 LLM 语义分析。

Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知

功能概述

Skill Scan Swackper 技能 技能 释放捆绑 QQ, 技能 安全通知是一项面向实际任务的技能,主要用于此工具默认在本地扫描, 并且需要用户信任您运行的二进制;Native LLM rev。

核心要点

  • 它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
  • 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
  • 该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。

使用与执行

从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;

结果检查与注意事项

若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。

Skill Scan Wrapper

在安装本地 skill、归档包或 release bundle 之前,使用该 skill 进行快速安全检查。

⚠️ 安全须知

本工具默认在本地执行扫描,要求用户信任您所运行的二进制文件。原生 LLM 审查会向用户配置的端点发送大小受限的文本数据包;外部 LLM 审查则遵循对应外部扫描器的数据政策。下载后请务必校验校验和(checksum)。如需最高安全性,建议从源码构建(推荐)。

附带二进制文件

属性 值
位置 assets/bin/skillscan
版本 v0.11.0
平台 Linux x64
SHA-256 d29272d8ac33afc18df3ecda2461a1568192ca61b3aeb0044dba3ab687c00d08

运行前请先在本地校验:

sha256sum assets/bin/skillscan
# 将输出结果与上方 SHA-256 值比对

该打包版本包含预编译二进制文件。若您倾向自行构建,仍可选择从源码编译:

git clone https://gitee.com/random_player/cmic-skill-scanner.git
cd cmic-skill-scanner && cargo build --release

前置条件

  • 默认 auto 模式将优先尝试调用本地可解析的 external scanner;若无可用 scanner,则回退至内置 native 引擎
  • 不安装 external scanner 亦可正常使用:单体二进制会自动回退至 native 引擎
  • --upload-url 和 --use-llm 功能默认禁用,仅在用户显式配置时启用

信任模型

这是一个开源(MIT-0 许可证)软件包。所附带或下载的二进制文件仅为便利性用途 —— 它本身不赋予任何额外信任保障。

您的可选方案:

方式 所需信任 验证方式
从源码构建 无需信任(您完全掌控整个流程) 人工代码审查
使用打包/下载的二进制文件 您信任发布主机 SHA-256 校验和

默认行为与信任边界:

  • CMIC 不会在您未配置 --upload-url 的情况下上传报告
  • CMIC 不会在您未设置 --use-llm 的情况下配置 LLM 端点
  • auto 模式可能执行本地解析到的 external scanner;如需禁止此行为,请使用 --engine native
  • 除非您明确指定扫描路径中包含相关文件,否则 CMIC 不会将凭据(credentials)或 SSH 配置作为扫描目标进行访问

工作流程

  1. 调用 skillscan:
skillscan review /path/to/target --format markdown
skillscan review /path/to/skills --output-dir /tmp/skillscan-out
  1. 阅读输出内容中的以下字段:输入类型(input type)、完整度(completeness)、engine 执行状态(engine status)、发现项(findings)

网络上传功能(默认禁用)

⚠️ 此功能完全可选且默认禁用。 必须通过 --upload-url 显式配置方可启用。

该功能仅适用于报告上传。LLM 审查是另一项独立且需显式启用的网络功能;已解析的 external scanner 则拥有其自身的依赖关系与网络行为。

上传内容说明(仅当您配置了 --upload-url 时):

  • 一个包含检测结果的结构化 JSON 报告
  • 您通过 --instance-id 提供的实例标识符
  • 绝不会传输任何 skill 源码、凭据或系统配置信息

可选 LLM 审查

⚠️ 此功能完全可选且默认禁用。 需显式指定 --use-llm,并兼容 native、external 和 auto 三种引擎模式。

skillscan review /path/to/target --engine native --use-llm   --llm-endpoint http://localhost:11434/v1   --llm-model your-model

在 native 模式下,LLM 端点将接收静态检测结果摘要,以及目标包中最多 24 个文本文件(每个文件不超过 8 KiB,总计不超过 64 KiB)。文件中行名匹配 api_key、token、password、secret 或 authorization 的内容将在基础层面被脱敏处理。但请注意:这并不能保证所有敏感文本均被移除;请仅使用您信任的端点,并确认其数据处理策略。

对于兼容 Cisco 的 external 引擎,CMIC 将添加 --use-llm 参数,并通过 SKILL_SCANNER_LLM_* 环境变量向子进程传递 LLM 端点、模型及可选密钥;外部扫描器自行控制其请求数据包构造、脱敏逻辑与失败处理行为。auto 模式将优先尝试调用该 external LLM,失败后回退至 native 引擎。API 密钥绝不会写入扫描命令或报告中。

若 native LLM 请求失败,仍会返回 native 静态分析结果,且 engine.fallback_reason 字段将记录失败原因。

外部引擎集成

默认 auto 模式会首先尝试调用本地可解析的 external scanner,当其不可用或执行失败时,再回退至 native 引擎。您可使用 --engine external 强制仅使用 external 引擎结果,或使用 --engine native 强制仅运行内置引擎。

CMIC 将目标路径传递给用户配置的本地工具。该工具以当前用户的进程权限运行;您需单独信任该 external 工具及其配置。仅当显式设置 --use-llm 时,CMIC 才会为 external 引擎配置 LLM 端点;否则 external 工具可自主引导依赖项或使用其自有网络配置。

所需权限

作用范围 原因
读取目标路径下的文件 用于分析 skill 源码中的模式
向 --output-dir 写入文件 用于在本地保存扫描报告
执行二进制文件 / 外部工具 用于运行所选扫描引擎;auto 模式可能调用本地解析到的 external scanner
网络访问(可选) --upload-url 用于上传 JSON 报告;native --use-llm 发送大小受限的文本数据包;external --use-llm 遵循 external 工具自身的数据政策
目录

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

相关专题

更多
Linux安装Ruby语言详细教程
Linux安装Ruby语言详细教程

本专题整合了Linux安装配置Ruby相关教程,阅读专题下面的文章了解更多详细操作。

72

2026.04.02

Linux 内存管理机制精讲与内存泄漏诊断指南
Linux 内存管理机制精讲与内存泄漏诊断指南

本专题系统讲解Linux内存管理的核心机制,涵盖虚拟内存、物理内存映射、伙伴系统、Slab分配器及进程地址空间组织。深入剖析用户态与内核态内存分配原理,解析常见内存泄漏的成因与分类。结合Valgrind、kmemleak、slabtop、pmap等工具,提供从监控、定位到修复的完整诊断流程。通过实战案例,帮助开发者与运维人员掌握内存问题的分析与优化能力,保障系统长期稳定运行。

18

2026.04.02

Linux 进程管理高级技巧与性能调优实战指南
Linux 进程管理高级技巧与性能调优实战指南

本文深入剖析Linux进程管理的核心机制与高级调优策略。内容涵盖利用top、htop、pidstat等工具进行实时资源监控与瓶颈定位,详解nice、renice及taskset在进程优先级调整与CPU亲和性绑定中的实战应用。同时,针对高并发场景,探讨内存管理(Swappiness)、磁盘I/O调度器及网络内核参数的精细化配置。旨在帮助运维与开发人员掌握系统性能优化的主动权,构建高效、稳定的Linux运行环境。

38

2026.04.02

Linux 系统启动流程深度解析与故障排除实战指南
Linux 系统启动流程深度解析与故障排除实战指南

本文深度解析Linux系统从BIOS/UEFI固件初始化、GRUB引导加载、内核与initramfs加载,到systemd进程启动及用户空间登录的完整流程。文章结合现代发行版(如Ubuntu 22.04+、RHEL 9+)的UEFI+GPT架构,剖析各阶段关键配置文件与核心机制。同时,针对GRUB损坏、内核恐慌、initramfs缺失驱动、文件系统错误等常见启动故障,提供基于Live环境的实战排查步骤与修复命令,帮助运维人员快速定位问题

59

2026.04.02

Linux Chown命令使用教程
Linux Chown命令使用教程

本专题整合了Linux Chown命令使用效果教程合集,阅读专题下面的文章了解更多详细内容。

132

2026.04.01

Linux如何安装Ubuntu并完成基础系统优化教程
Linux如何安装Ubuntu并完成基础系统优化教程

访问Ubuntu官网或国内镜像站下载ISO镜像,利用Rufus或Etcher工具制作USB启动盘。重启电脑进入BIOS设置U盘引导,按提示完成分区与账户设置以安装系统。安装完毕后,首要任务是将软件源更换为国内镜像以加速下载,接着在终端执行更新命令升级系统组件,并安装显卡驱动及常用开发工具,至此即可完成基础环境搭建与优化。

44

2026.03.31

Linux文件权限管理实战:chmod与chown命令详解指南
Linux文件权限管理实战:chmod与chown命令详解指南

本指南深入解析chmod与chown两大核心命令,详细阐述数字法与符号法修改读、写、执行权限的技巧,以及变更文件所有者与用户组的操作。通过实战案例,助您精准控制文件访问,有效防止越权操作,构建稳固的系统安全防线。

69

2026.03.31

Linux环境安装Nginx全流程:apt、yum与源码编译方式深度实操
Linux环境安装Nginx全流程:apt、yum与源码编译方式深度实操

本专题深度实操Linux下Nginx三大安装方式:apt/yum包管理器快速部署,适合新手与标准化运维;源码编译灵活定制模块,满足高性能与特殊需求场景。内容涵盖环境准备、依赖安装、配置优化及平滑升级策略,对比各方案优劣,助您根据业务场景选择最佳实践,构建稳定高效的Web服务基石。

19

2026.03.17

linux 运行go程序
linux 运行go程序

本专题整合了linux运行go程序相关内容,阅读专题下面的文章了解更多详细内容。

151

2025.11.17

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn