首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >SkillHub >SkillHub的技能安全吗?会不会有恶意代码?

SkillHub的技能安全吗?会不会有恶意代码?

词条归属:SkillHub

1. 安全审核机制概述

SkillHub 将安全性作为核心考量,建立了一套完整的安全审核体系,确保每个上架技能都经过严格检测。

  • 三线并行审核:每个Skill上架前必须通过内容合规过滤、科恩实验室深度漏洞扫描、云鼎实验室AI模型安全评估三条独立审核流水线
  • 全部通过才上架:只有当三条审核流水线全部通过时,技能才会被自动上架;任一审核不通过即拒绝上架并通知开发者修改
  • 安全评估报告可查:用户安装的每个Skill都附有完整的安全评估报告,可在技能详情页查看具体检测结果

2. 常见安全风险检测

SkillHub 的安全审核覆盖多个维度,重点排查以下安全风险类型:

  • 供应链风险:检测技能依赖的第三方包或资源是否存在已知漏洞
  • 命令执行风险:分析技能是否包含未经授权的系统命令执行逻辑
  • 网络请求与数据外传:监控技能是否存在未经用户许可的数据外传行为
  • 文件操作与敏感路径:检查技能对文件系统的操作是否涉及敏感目录或关键系统文件
  • Prompt注入风险:评估技能的提示词是否可能被恶意利用进行注入攻击
  • 远程脚本执行:检测技能是否会从远程位置下载并执行未知脚本
  • 可疑编码/混淆:识别代码中是否存在故意混淆或隐藏的可疑逻辑

3. 安全检测结论示例

根据SkillHub官网上多个技能的安全评估报告样本:

  • 通过安全检测:表明该技能在科恩实验室和云鼎实验室的检测中未发现安全风险
  • 存在潜在风险:如某语音转文字技能在云鼎实验室检测中被标记为"可疑,存在潜在风险",用户需谨慎评估后决定是否安装
  • 安全检测结果由第三方机构出具,仅作参考,不构成平台对Skill绝对安全的承诺。网络安全具有动态性,请您自行做好安全防护和风险管控。
相关文章
SkillHub × 腾讯安全:四道防线保证每一个Skill的安全
为此,SkillHub携手腾讯安全,为每个技能设下四道防线,从本地到分发,从运行到治理,层层设防,让你只管放心用。
小腾资讯君
2026-05-09
2640
新手必装skills清单+全流程用法 | WorkBuddy实战系列
前面两篇系列文章,讲解了WorkBuddy适配场景与内置模型的选型分工,很多朋友可能会遇到新问题:模型选对了,为什么任务还是执行失败、频繁报错?
AndreaLiu2026
2026-03-24
15.6K7
SkillHub 作者主页上线:如何打造个人 Skill 品牌?
摘要 SkillHub 作者主页为技能创作者提供独立的展示页面。本文介绍作者主页的功能、如何完善个人资料、展示已发布的技能,以及通过作者主页建立个人品牌的方法。 一、为什么需要打造个人 Skill 品
克劳德2048
2026-06-24
160
SkillHub团队空间正式开放:企业如何搭建私有AI技能库
摘要 SkillHub 团队空间为企业提供私有 AI 技能库功能,支持技能的内部发布、审核和管理。本文介绍如何创建团队空间、上传和管理私有技能,以及团队成员的权限配置方法。 一、企业AI技能管理的现实
克劳德2048
2026-06-25
00
腾讯云 Lighthouse 与 SkillHub:解决 Agent 云端稳定运行与能力复用难题
本文介绍了腾讯云如何通过Lighthouse轻量应用服务器与SkillHub生态解决AI Agent从实验到生产的落地难题。Lighthouse提供7×24小时在线、一键部署、安全隔离的云端运行底座,SkillHub作为中国最大的AI技能社区提供7.8万个技能复用能力。二者结合实现了OpenClaw等Agent的低门槛部署(<1分钟)、高效运维与能力流转,并通过安全治理与多生态兼容性,构建了从基础设施到能力资产的闭环,助力企业实现AI工程化落地。
IT资讯研究所
2026-06-11
1610
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券