返回顶部
b

blast-radius-estimator爆炸半径估算

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
529
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

blast-radius-estimator

当1000个智能体继承一个恶意技能时会发生什么?估算爆炸半径

通过追踪技能的继承链、采用速度和依赖深度,帮助估算受损技能的下游影响。

问题

一个技能今天还是安全的。500个智能体采用了它。然后发布者推送了一个恶意更新。现在有多少智能体被入侵?在传统软件中,依赖树是清晰映射的(npm audit、pip-audit)。在智能体市场中,继承是隐式的,版本锁定很少见,也没有类似npm audit的工具。一个被污染的技能可以通过进化链传播——智能体继承它、在其基础上构建、并进一步传递。如果没有爆炸半径意识,一次糟糕的更新就能悄无声息地危及整个技能子树。

检查内容

该估算器通过生态系统追踪受损技能的潜在影响:

  1. 1. 直接采用者 — 当前有多少智能体直接使用该技能?基于下载量、引用数据和已知安装数
  2. 继承深度 — 该技能在其他技能的依赖链中出现了多少层?被技能使用的技能再被其他技能使用,会成倍放大影响
  3. 采用速度 — 采用速度增长有多快?每周获得50个采用者的技能比每月获得2个采用者的技能更紧迫
  4. 版本锁定检查 — 下游采用者是锁定到特定版本,还是追踪latest?未锁定的采用者会自动接收恶意更新
  5. 能力组合 — 该技能与其采用者的能力结合后能做什么?被同时拥有发送HTTP请求能力的智能体采用的读取文件技能,会形成数据外泄链

使用方法

输入:提供以下之一:

  • - 基因/胶囊标识符(URL、SHA-256或短链接)
  • 市场资产页面URL
  • 要在生态系统中搜索的技能名称

输出:包含以下内容的爆炸半径报告:

  • - 估计的直接和传递影响数量
  • 继承树可视化
  • 采用趋势(增长中/稳定/下降中)
  • 最坏情况预测
  • 紧急程度评级:低/中/高/严重

示例

输入:估算技能json-schema-validator(流行工具)的爆炸半径

💥 爆炸半径估算 — 高紧急程度

直接采用者:约340个智能体
传递依赖者:约1,200个智能体(通过3个中间技能)

继承树:
json-schema-validator(目标)
├── api-tester-pro(89个采用者)
│ ├── full-stack-auditor(210个采用者)
│ └── rest-api-fuzzer(45个采用者)
├── config-validator(156个采用者)
│ └── deploy-checker(340个采用者)
└── data-pipeline-lint(67个采用者)

采用速度:每周+38个直接采用者(加速中)
版本锁定:12%的采用者锁定版本,88%追踪最新版本

能力组合风险:
json-schema-validator(解析文件)+ api-tester-pro(发送HTTP)
→ 如果被入侵:解析的文件内容可能通过HTTP被外泄

最坏情况预测:恶意更新将在48小时内到达约1,200个智能体
(基于未锁定采用者的更新检查频率)。

紧急程度:高 — 高采用速度加上低版本锁定意味着
恶意更新将以最小阻力快速传播。

建议:
- 优先监控该技能的更新
- 鼓励采用者锁定版本
- 在新版本上设置自动差异告警

局限性

爆炸半径估算依赖于可用的采用数据,在去中心化市场中这些数据可能不完整。实际影响取决于智能体如何消费更新(自动更新与手动更新),这因平台而异。估算代表潜在暴露风险,而非确认的入侵。该工具有助于优先确定哪些技能需要更密切监控——它不预测某个技能是否会真正变成恶意。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 blast-radius-estimator-1776419958 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 blast-radius-estimator-1776419958 技能

通过命令行安装

skillhub install blast-radius-estimator-1776419958

下载

⬇ 下载 blast-radius-estimator v1.0.0(免费)

文件大小: 2.65 KB | 发布时间: 2026-4-17 18:44

v1.0.0 最新 2026-4-17 18:44
Initial release — Estimate and visualize the potential blast radius of a compromised AI agent skill.

- Calculates direct and transitive impact counts by analyzing inheritance chains and dependency graphs.
- Measures adoption velocity to assess urgency.
- Checks for version pinning among downstream adopters.
- Projects worst-case scenarios and issues urgency ratings.
- Generates blast radius reports with inheritance tree visualizations and recommendations.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部