Skill 审计报告

incident-response 审计报告.

agent 环境安全事件响应:分类→控制蔓延→取证留痕→恢复→复盘的分步处置流程,覆盖密钥泄露、提示注入触发、依赖投毒、未授权操作四类事件,每条处置附命令证据。DSH/agent 环境出现疑似安全事件需要按流程处置与复盘时用;日常开发与例行维护不用。

实验性 · 审查需审查生成于 2026年10月11日启发式元数据审计
73
审计
71
信任
54
质量
76
安全性
100
维护
92
安装

OpenAgentSkill 信任评分

71
人工审查

OpenAgentSkill 信任评分

Trust Score 帮助 Agent 在安装前判断一个 Skill 是否足以进入候选清单。

GitHub 采用度

失败

30

20 个 GitHub Stars

Star/Fork 活跃度

失败

32

20 个 Star,1 个 Fork; 当前元数据中没有议题活跃度信息

近期维护

通过

100

距上次推送 2 天

许可证清晰度

通过

86

Apache-2.0

README/SKILL.md 完整度

通过

86

元数据包含足够的用法与工作流上下文

依赖与运行时风险

信息

72

凭据或环境变量访问

安装可用性

通过

92

npx skills add PerryLink/dsh-skill-pack-security --skill incident-response

安装命令安全性

通过

92

标准软件包或运行时安装路径

权限范围

警告

60

secrets or environment access, filesystem or document access

仓库证据

通过

86

https://github.com/PerryLink/dsh-skill-pack-security/tree/main/skills/incident-response

审查状态

警告

46

缺少 AI 审查批准

Agent 验证结果

信息

54

暂未有 Agent 结果数据

检查项

安装与采用审查

6 通过 · 14 需审查

安装路径

92

通过

npx skills add PerryLink/dsh-skill-pack-security --skill incident-response

仓库

88

通过

https://github.com/PerryLink/dsh-skill-pack-security/tree/main/skills/incident-response

许可证

86

通过

Apache-2.0

维护

100

通过

距上次推送 2 天

AI 审查

55

检查

Review approval is missing

README/SKILL.md 完整度

86

通过

Usable description available

依赖风险

72

检查

凭据或环境变量访问

安装命令安全性

92

通过

标准软件包或运行时安装路径

权限范围

60

检查

secrets or environment access, filesystem or document access

Star/Fork 活跃度

32

修复

20 个 Star,1 个 Fork; 当前元数据中没有议题活跃度信息

采用度

42

检查

20 个 GitHub Stars

警告

  • Permission surface may require sandboxing
  • Low GitHub adoption signal
  • 缺少 AI 审查批准
  • Quality score needs review
  • Permission surface needs review: secrets or environment access, filesystem or document access
  • GitHub adoption: 20 GitHub stars
  • Stars/forks activity: 20 stars, 1 forks; issue activity unavailable in current metadata
  • Permission surface: secrets or environment access, filesystem or document access
  • Review status: AI review approval is missing

方法

本报告综合公开元数据、AI 审查输出、仓库活跃度、安装就绪度、OpenAgentSkill 事件、质量评分、信任检查和 Agent 安全门槛;它不是完整的源代码安全审计。

对比相近选项

下一步可审计的相关 Skill