AgentGuard AgentGuard 是面向 AI 智能体开发者与用户的技能安全扫描工具,粘贴 SKILL.md 即可生成可信度报告,识别隐藏权限与风险,安装前先把关。 热门评论 PH 用户真正吓人的不是恶意 skill,而是出于好意、却带着它做这件事根本不需要的 shell 访问权限的 skill。量一大,这种东西我根本没法靠肉眼一个个看。PH 用户因为 SKILL.md 只是指令,不是代码,所以有风险的部分通常是它让智能体在已经拿到工具访问权限后去做什么,而不是静态读 markdown 能看出来的东西。一个 skill 看起来可能完全干净,但如果和只在 runtime 才出现的 shell 或 file-write 工具搭配使用,仍然可能造成破坏。这个 Trust Report 会考虑智能体已经拥有的其他工具/权限吗,还是评分只基于孤立情况下的 skill 文本?PH 用户嘿 Product Hunt 👋我正在发布 AgentGuard——一个面向 AI 智能体 Skill(SKILL.md)的免费扫描器。随着越来越多人把 Skill 装进编码智能体,很难知道这些 Skill 到底能做什么:shell 访问、网络调用、secret 访问、模糊指令等等。AgentGuard 让你可以:1. 粘贴一个 SKILL.md2. 运行安全 + 质量分析3. 获得一份 Trust Report,包含评分、能力、发现项和结论免费使用,不需要账号。自动化分析无法保证绝对安全——它能帮你做出更有依据的安装决定。我很想听听你对这些的反馈:– Trust Report 够清楚吗?– 对你审查 Skill 的工作流来说,还缺什么?– 接下来做 GitHub URL / CLI 扫描会有用吗?谢谢查看。 热门产品Rahul Das Sarma2026-10-08原文 打开互动版
我正在发布 AgentGuard——一个面向 AI 智能体 Skill(SKILL.md)的免费扫描器。
随着越来越多人把 Skill 装进编码智能体,很难知道这些 Skill 到底能做什么:shell 访问、网络调用、secret 访问、模糊指令等等。
AgentGuard 让你可以:
1. 粘贴一个 SKILL.md
2. 运行安全 + 质量分析
3. 获得一份 Trust Report,包含评分、能力、发现项和结论
免费使用,不需要账号。自动化分析无法保证绝对安全——它能帮你做出更有依据的安装决定。
我很想听听你对这些的反馈:
– Trust Report 够清楚吗?
– 对你审查 Skill 的工作流来说,还缺什么?
– 接下来做 GitHub URL / CLI 扫描会有用吗?
谢谢查看。