首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >SkillHub >SkillHub怎么保证技能的安全性?

SkillHub怎么保证技能的安全性?

词条归属:SkillHub

1. 三线并行安全审核流水线

SkillHub建立了一套自动化的安全审核流水线,从三个独立维度对技能进行全面检测。

  • 第一线:内容合规过滤:对技能的SKILL.md文件及附属内容进行敏感词扫描和合规性检查,过滤违规内容
  • 第二线:科恩实验室深度漏洞扫描:由腾讯科恩实验室对技能包进行深度代码检测,识别潜在漏洞和恶意行为
  • 第三线:云鼎实验室AI模型安全评估:由腾讯云鼎实验室对技能进行AI模型安全和Prompt注入风险评估
  • 聚合判定机制:三条流水线独立运行,最终结果通过聚合判定逻辑确定。全部通过→自动上架;任一失败→拒绝+通知修改

2. 持续安全监控

除了上架前审核,SkillHub还建立持续安全监控机制。

  • 定期复检:对已上架技能进行定期安全复检,及时发现新出现的安全风险
  • 用户反馈机制:用户在使用技能过程中发现安全问题,可通过平台反馈通道进行举报
  • 安全报告公开:每个技能的安全评估报告对用户公开,接受社区监督

3. 安全生态建设

SkillHub与腾讯旗下安全实验室深度合作,持续提升平台安全防护能力。

  • 科恩实验室:腾讯旗下信息安全研究团队,负责漏洞扫描和代码安全检测
  • 云鼎实验室:腾讯云安全研究团队,负责AI模型安全和Prompt注入评估
  • 腾讯玄武实验室:参与TRACE评测体系建设,负责搭建自动化评估系统
相关文章
SkillHub 怎么安装技能?三种方式完整教程
摘要 SkillHub 提供三种技能安装方式:对话安装、命令行安装和 Zip 包安装。本文详细介绍每种安装方式的适用场景、操作步骤,以及安装后的验证方法,帮助新用户快速上手。 一、SkillHub 技
gavin1024
2026-06-24
470
SkillHub 技能更新怎么办?升级与版本管理完整指南
摘要 AI Skills 会持续更新以修复问题或增加功能。本文介绍如何查看已安装技能的版本状态、通过 SkillHub CLI 执行更新、以及版本回退的操作方法,帮助用户管理技能版本。 SkillHu
克劳德2048
2026-06-24
200
如何保证MongoDB的安全性?
MongoDB确实躺枪了,因为这事的责任当然不在数据库,而在于使用数据库的人没有做必要的安全配置。
Fundebug
2019-01-21
1.8K0
HBase的安全性是如何保证的?
HBase是一个分布式的NoSQL数据库,它提供了一些安全特性来保护数据的机密性、完整性和可用性。下面将详细介绍HBase的安全性保障措施。
GeekLiHua
2025-01-21
3480
SkillHub × 腾讯安全:四道防线保证每一个Skill的安全
为此,SkillHub携手腾讯安全,为每个技能设下四道防线,从本地到分发,从运行到治理,层层设防,让你只管放心用。
小腾资讯君
2026-05-09
2640
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券