技能門禁系統 - 自動審核、沙盒測試、安全放行
技能名称: skill-gatekeeper
详细描述:
新技能安装后自动进入沙盒扫描,安全审核通过才放行。
┌─────────────────────────────────────────────────────┐
│ 1. 安装新技能 │
│ ↓ │
│ 2. 进入沙盒隔离环境 │
│ ↓ │
│ 3. 本地安全扫描 (skill-vet) │
│ ↓ │
│ 4. VirusTotal 云端检测 │
│ ↓ │
│ ┌─────────────────────────────────────────┐ │
│ │ 安全通过 → 自动放行 ✅ │ │
│ └─────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────┐ │
│ │ 发现风险 → 隔离 + 警告 ⚠️ │ │
│ └─────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────┘
| 检测项目 | 标准 | 结果 |
|---|---|---|
| 本地扫描 | 0 高风险 | ✅ 通过 |
| VirusTotal |
| 等级 | 标准 | 动作 |
|---|---|---|
| 🟢 免费放行 | 全部通过 | 正常安装 |
| 🟡 需审核 |
被拒绝的技能会移动到隔离区:
~/.opencode/config/quarantine/<技能名称>_<时间戳>
🔒 Skill Gatekeeper - 自动化安全审核
─────────────────────────────────────
📦 安装技能: suspicious-skill
📍 状态: 进入沙盒隔离环境
🔍 执行本地安全扫描...
🔴 发现: eval() 动态代码执行
🔴 发现: child_process.exec() 系统命令执行
📊 分数: 40/100
☁️ 执行 VirusTotal 云端检测...
☁️ VT: 45/70 防毒引擎标记 ⚠️
⚠️ 安全审核: 未通过
🔴 本地风险: 高
☁️ 云端风险: 恶意
📦 已移至隔离区
~/.opencode/config/quarantine/suspicious-skill_20240101
该技能支持在以下平台通过对话安装:
帮我安装 SkillHub 和 skill-gatekeeper-1776160562 技能
设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-gatekeeper-1776160562 技能
skillhub install skill-gatekeeper-1776160562
文件大小: 6.37 KB | 发布时间: 2026-4-17 16:08