ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Skill Scanner 5种内置扫描策略怎么选?strict到quiet预设配置速查表

Skill Scanner 5种内置扫描策略怎么选?strict到quiet预设配置速查表 Skill Scanner 5种内置扫描策略怎么选strict到quiet预设配置速查表【免费下载链接】skill-scannerSecurity Scanner for Agent Skills项目地址: https://gitcode.com/gh_mirrors/sk/skill-scannerSkill Scanner是一款专门用于Agent Skills 安全扫描的开源工具内置strict、balanced、low-noise、quiet、permissive五种扫描策略预设让你不用写一行配置代码只用一个--policy参数就能在检测深度和误报噪音之间自由切换。本文帮你 30 秒选对预设。一张速查表5种扫描策略怎么选预设定位CEL 决策层关联分析典型场景strict最高敏感度shadow开启不可信内容、合规审计balanced默认检测与误报的均衡混合shadow开启通用 CI、第三方技能安装前审查low-noisebalanced 的 11 条噪音规则降为 LOWshadow开启本地开发、pre-commit 日常扫描quietlow-noise 再降 8 条规则LLM 弱结论封顶 LOWshadow开启审核人力有限时的审查队列permissive更高阈值、更少发现关闭关闭完全可信的内部技能 一句话记忆法越往 quiet 走警报越少越往 strict 走抓得越狠。各预设详解适用人群与实测数据1️⃣ strict审计与威胁狩猎的显微镜最低检测阈值、最敏感配置扫描所有文件不跳过无生命扩展名、不降级已知安装器域名、白名单最窄官方提醒strict未参与全量语料实测用作门禁前建议先在自己的技能上量一遍适合安全审计、应急响应配合全部规则包和--llm-decompose使用时只用于分诊不要用作门禁skill-scanner scan ./suspect-skill --policy strict --rule-packs atr promptguard --use-llm2️⃣ balanced默认预设第三方技能审查首选规则 LLM 裁判HIGH 阻断、MEDIUM 人工复核的双闸口在冻结测试集上的实测MEDIUM 复核召回66.7%HIGH 门禁下真实技能语料中3.8% 被阻断、11.7% 进入审查队列适合安装第三方 Agent Skill 之前的安全把关skill-scanner scan ./downloaded-skill --use-llm --policy balanced --fail-on-severity high3️⃣ low-noise本地开发与 pre-commit 的日常搭档把 11 条在真实技能中最常单独触发误报的规则降为 LOW仍可见、但不阻断实测代价极小在 188 万真实技能上MEDIUM 标记率从 2.14% 降到 1.93%召回仅损失 839 分之 1纯规则引擎、毫秒级、不需要 API Key —— 正是 pre-commit 钩子需要的适合写技能时的本地自查、团队 CI 门禁HIGH 失败 MEDIUM 以 PR 注释呈现skill-scanner scan ./my-skill --policy low-noise skill-scanner scan-all ./skills --recursive --policy low-noise --format sarif --output results.sarif4️⃣ quiet审核人力有限时的降噪模式在 low-noise 基础上再降级 8 条规则并把 LLM 标注为CONTEXTUAL_RISK的弱结论一并封顶为 LOW复核队列相比 low-noise缩减一半以上真实技能中仅 3.9% 进入审查、2.9% 被阻断HIGH 门禁下与 balanced 差距很小33.1% vs 33.7% 召回⚠️不要关着 LLM 裁判用 quiet单独看规则时其额外降级会把规则检测量砍半8.0% → 4.2%skill-scanner scan ./downloaded-skill --use-llm --policy quiet --fail-on-severity high5️⃣ permissive可信内部技能的低打扰模式阈值最高、发现最少、白名单最宽且CEL 决策层与关联分析全部关闭注意它是唯一关闭 CEL 与关联分析的预设检测面明显小于其他四个适合内部完全可信的工作流噪音比覆盖面更重要的场景最快上手3 步用起预设策略# 1. 安装clone 仓库或 pip 二选一 git clone https://gitcode.com/gh_mirrors/sk/skill-scanner pip install cisco-ai-skill-scanner[all] # 2. 直接指定预设扫描 skill-scanner scan ./my-skill --policy strict # 3. 不确定参数无参数启动交互式向导 skill-scanner其他实用命令# 基于预设生成自定义策略文件 skill-scanner generate-policy --preset balanced -o my_policy.yaml # 交互式策略编辑器TUI skill-scanner configure-policy # 单次扫描临时覆盖 CEL 模式 skill-scanner scan ./my-skill --policy balanced --cel-mode off进阶基于预设生成自定义策略自定义策略文件会合并覆盖默认值规则很简单缺失的键 → 继承默认值标量字段 → 直接覆盖列表字段 →整体替换不是追加常用微调手段# 降低某条规则的严重级别 severity_overrides: - rule_id: BINARY_FILE_DETECTED severity: MEDIUM reason: 未知二进制按中风险处理 # 只对一个技能静默某条规则推荐优先于全局禁用 suppressions: - rule_id: HOMOGLYPH_ATTACK skills: [docs-translator] reason: 该技能合理包含西里尔语文本选预设的决策路径扫描自己团队的技能本地/CI └─ 是 → low-noise纯规则、毫秒级、HIGH 阻断 安装第三方技能前的审查 └─ 审核人力充足 → balanced LLM 裁判 └─ 审核人力紧张 → quiet LLM 裁判必须带裁判 审计/威胁狩猎不可信内容 → strict只分诊不做门禁 完全可信的内部技能追求低打扰 → permissive核心经验法则无论选哪个预设都遵循HIGH 阻断、MEDIUM 复核——这样既不漏高危又能让中危进入人工审查队列。延伸阅读策略总览docs/user-guide/scan-policies-overview.md推荐配置与全部实测数据docs/user-guide/recommended-settings.md策略参数速查表docs/reference/policy-quick-reference.md预设 YAML 定义skill_scanner/data/strict_policy.yaml、skill_scanner/data/default_policy.yamlbalanced、skill_scanner/data/low_noise_policy.yaml、skill_scanner/data/quiet_policy.yaml、skill_scanner/data/permissive_policy.yaml预设加载源码skill_scanner/core/scan_policy.py【免费下载链接】skill-scannerSecurity Scanner for Agent Skills项目地址: https://gitcode.com/gh_mirrors/sk/skill-scanner创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表