SKILL SAFE / METHOD
经得起追问的检查。
我们想让风险更容易理解,而不是制造确定性。这里说明首版引擎真正做了什么、还做不到什么。
01 / 检查,不执行
读取 SKILL.md 及相关文本和代码,检查危险命令、文件和密钥泄漏、删除文件、修改安全设置、误导 AI 等问题。对支持的代码,还会追踪数据从哪里来、经过哪些步骤、最后被发到哪里或执行了什么。
AI 如何参与检查
启用智谱 GLM-5.3-Flash 后,先独立审读 Skill 用途、工作说明与相关代码,再结合原文复核规则发现和 AI 新发现。系统核对文件、行号与引用;无法对应原文的输出不采用。模型不能执行代码,也不能删除或降低原始规则发现。超限、调用失败和未完成复核会在报告中说明。
02 / 把依据交给你
每条发现提供规则、文件、行号、短摘录、解释和下一步建议。联网、读文件等正常能力单独呈现,不直接定性为恶意。
03 / 说清不知道的
静态规则可能漏掉跨文件数据流、混淆、变化的依赖和运行时行为。二进制、缺失、过大或不可访问的文件会降低覆盖度。没有命中风险也不代表安全;准确率尚未经过独立基准验证。
04 / 检查版本,而非背书作者
记录可获得的源码版本、内容哈希、引擎版本和检查时间。相同输入可以复用结果,Skill 更新后需要重新检查。