跳转到正文
报告库
用途分类 / 其他用途

Humanizer Zh Skill 安全审计

作者说它能做什么(原文)

|

第三方安全检查结论

先别安装或运行

已检查文件
4
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
中风险

推荐的安装命令执行未固定版本的 npx 工具并拉取可变远程仓库

原文依据:2 处
发现了什么

推荐命令调用本地未提供、也未锁定版本的 `skills` npm 工具,同时从 GitHub URL 安装仓库。未来该 npm 包、仓库默认分支或其依赖发生变化时,实际安装内容可能不同于本次审计材料。

为什么需要注意

运行命令可能执行未经本次审计的安装逻辑,并把变化后的文件放入代理技能目录;恶意或受损的上游版本可能取得该安装进程可访问的文件和权限。

README 将 `npx skills add` 标为推荐安装方式,并让它直接从未固定提交或版本的 GitHub URL 安装。该命令同时依赖运行时解析的 npm CLI 和仓库当前内容,因此用户以后执行时获得的代码可能不同于本次审计的文件;若任一上游被更改或接管,安装过程可能影响技能目录及其后续权限范围。用户可要求作者提供已固定的 CLI 版本、提交哈希和校验值,或限制安装过程的文件与网络权限。

README.md:21来自说明文档打开原文件
### 方法一:通过 npx 一键安装(推荐)```bashnpx skills add https://github.com/op7418/Humanizer-zh.git```这是最简单的安装方式,会自动将技能安装到正确的目录。
查看另外 1 个位置
README.md:50来自说明文档打开原文件
### 验证安装重启 Claude Code 或重新加载 skills 后,在对话中输入:```/humanizer-zh```如果安装成功,该技能将被激活。
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 2 项风险
高风险

改写规则鼓励加入原文没有的事实、观点和第一人称感受

原文依据:5 处
发现了什么

Skill 一方面要求保留含义,另一方面要求“注入真实的个性”,鼓励表达观点、使用“我”和加入具体细节。完整示例甚至把泛泛的软件更新改成了具体功能和测试用户反馈,但没有要求这些信息必须来自原文或经用户核实。

为什么需要注意

改写结果可能把虚构功能、数据、反馈或作者立场包装成事实。在营销、学术、新闻、医疗或商业材料中,这可能误导读者、损害可信度,并影响购买、研究或管理决策。

该技能要求保留核心含义,但同时指示模型加入观点、第一人称、感受和“具体细节”。示例把原文没有的批处理、快捷键、离线模式及测试反馈写成事实。若用户未提供或核实这些内容,改写可能悄然改变作者立场或制造事实,影响文章、报告或对外宣传的可信度。用户可要求只改措辞,并明确禁止新增事实、经历、观点或引语。

SKILL.md:28来自说明文档打开原文件
2. **重写问题片段** - 用自然的替代方案替换 AI 痕迹3. **保留含义** - 保持核心信息完整4. **维持语调** - 匹配预期的语气(正式、随意、技术等)5. **注入灵魂** - 不仅要去除不良模式,还要注入真实的个性
查看另外 4 个位置
SKILL.md:60来自说明文档打开原文件
**有观点。** 不要只是报告事实——对它们做出反应。"我真的不知道该怎么看待这件事"比中立地列出利弊更有人味。**变化节奏。** 短促有力的句子。然后是需要时间慢慢展开的长句。混合使用。**承认复杂性。** 真实的人有复杂的感受。"这令人印象深刻但也有点不安"胜过"这令人印象深刻"。**适当使用"我"。** 第一人称不是不专业——而是诚实。"我一直在思考……"或"让我困扰的是……"表明有真实的人在思考。**允许一些混乱。** 完美的结构感觉像算法。跑题、题外话和半成型的想法是人性的体现。**对感受要具体。** 不是"这令人担忧",而是"凌晨三点没人看着的时候,智能体还在不停地运转,这让人不安"。
SKILL.md:463来自说明文档打开原文件
**改写前(AI 味道):**> 新的软件更新作为公司致力于创新的证明。此外,它提供了无缝、直观和强大的用户体验——确保用户能够高效地完成目标。这不仅仅是一次更新,而是我们思考生产力方式的革命。行业专家认为这将对整个行业产生持久影响,彰显了公司在不断演变的技术格局中的关键作用。**改写后(人性化):**> 软件更新添加了批处理、键盘快捷键和离线模式。来自测试用户的早期反馈是积极的,大多数报告任务完成速度更快。**所做更改:**- 删除了"作为……的证明"(夸大的象征意义)- 删除了"此外"(AI 词汇)- 删除了"无缝、直观和强大"(三段式法则 + 宣传性)- 删除了破折号和"-确保"短语(肤浅分析)- 删除了"这不仅仅是……而是……"(否定式排比)- 删除了"行业专家认为"(模糊归因)- 删除了"关键作用"和"不断演变的格局"(AI 词汇)- 添加了具体功能和具体反馈
SKILL.md:24来自说明文档打开原文件
当收到需要人性化处理的文本时:1. **识别 AI 模式** - 扫描下面列出的模式2. **重写问题片段** - 用自然的替代方案替换 AI 痕迹3. **保留含义** - 保持核心信息完整4. **维持语调** - 匹配预期的语气(正式、随意、技术等)5. **注入灵魂** - 不仅要去除不良模式,还要注入真实的个性
SKILL.md:474来自说明文档打开原文件
- 删除了"这不仅仅是……而是……"(否定式排比)- 删除了"行业专家认为"(模糊归因)- 删除了"关键作用"和"不断演变的格局"(AI 词汇)- 添加了具体功能和具体反馈
中风险

把不确定性声明当作 AI 痕迹删除,可能制造虚假确定性

原文依据:2 处
发现了什么

Skill 将“信息有限”“基于可用信息”等限定语列为应清理的模式,并示范把“似乎成立于某时”改为精确的注册年份。流程没有要求实际查验注册文件或保留无法验证的不确定性。

为什么需要注意

未经验证的日期、归因或结论可能被表述成确定事实。读者可能据此作出错误的学术、法律、财务或业务判断。

活跃规则把信息不足的限定语视为应清理的 AI 痕迹,并用未经所给材料支持的“注册文件”和精确年份替换不确定说法。虽然具体来源能改善写作,但技能没有要求先取得或核验该来源;在没有证据时应用示例做法,会把不确定信息变成看似有依据的确定事实。用户可要求保留实质性不确定性,且仅在提供可核查来源后才增加精确断言。

SKILL.md:342来自说明文档打开原文件
### 20. 知识截止日期免责声明**需要注意的词汇:** 截至 [日期]、根据我最后的训练更新、虽然具体细节有限/稀缺……、基于可用信息……**问题:** 关于信息不完整的 AI 免责声明留在文本中。**改写前:**> 虽然关于公司成立的具体细节在现成资料中没有广泛记录,但它似乎是在 20 世纪 90 年代的某个时候成立的。**改写后:**> 根据注册文件,该公司成立于 1994 年。
查看另外 1 个位置
SKILL.md:421来自说明文档打开原文件
1. 仔细阅读输入文本2. 识别上述所有模式的实例3. 重写每个有问题的部分4. 确保修订后的文本:   - 大声朗读时听起来自然   - 自然地改变句子结构   - 使用具体细节而不是模糊的主张   - 为上下文保持适当的语气   - 适当时使用简单的结构(是/有)5. 呈现人性化版本
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

8 个说明模块

该 Skill 是一套中文编辑指令:识别指定的写作模式,重写相关片段,同时声称保留原意和语调。

查看原文
SKILL.md:24来自说明文档打开原文件
当收到需要人性化处理的文本时:1. **识别 AI 模式** - 扫描下面列出的模式2. **重写问题片段** - 用自然的替代方案替换 AI 痕迹3. **保留含义** - 保持核心信息完整4. **维持语调** - 匹配预期的语气(正式、随意、技术等)5. **注入灵魂** - 不仅要去除不良模式,还要注入真实的个性

Skill 声明可读取、写入和编辑文件;README 也展示了处理指定文件的调用方式。实际是否直接改写文件取决于宿主如何实现这些工具及用户的请求。

查看原文
SKILL.md:8来自说明文档打开原文件
  AI 词汇、否定式排比、过多的连接性短语。allowed-tools:  - Read  - Write  - Edit  - AskUserQuestionmetadata:
README.md:82来自说明文档打开原文件
#### 3. 处理文件内容```/humanizer-zh 请人性化 article.md 文件中的内容```

提供的仓库内容没有脚本或依赖清单;安装说明则依赖外部 npx 工具或 GitHub 仓库。

查看原文
README.md:21来自说明文档打开原文件
### 方法一:通过 npx 一键安装(推荐)```bashnpx skills add https://github.com/op7418/Humanizer-zh.git```
README.md:29来自说明文档打开原文件
### 方法二:通过 Git 克隆```bash# 克隆到 Claude Code 的 skills 目录git clone https://github.com/op7418/Humanizer-zh.git ~/.claude/skills/humanizer-zh```
从这里开始 · 工作说明SKILL.md
humanizer-zh
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 6 个章节,可在原文件中查看。
文件与检查记录4 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • .gitignore已纳入全文
  • LICENSE已纳入全文
  • README.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • .gitignore配套文件
  • LICENSE许可说明
  • README.md配套文件
  • SKILL.md工作说明

代码和说明中提到的操作

连接外部网站
README.md:4来自说明文档打开原文件
> **声明:**> - 本项目的核心文件翻译自 [blader/humanizer](https://github.com/blader/humanizer/tree/main)> - 实用工具部分(核心规则、快速检查清单、质量评分)参考了 [hardikpandya/stop-slop](https://github.com/hardikpandya/stop-slop)
README.md:5来自说明文档打开原文件
> - 本项目的核心文件翻译自 [blader/humanizer](https://github.com/blader/humanizer/tree/main)> - 实用工具部分(核心规则、快速检查清单、质量评分)参考了 [hardikpandya/stop-slop](https://github.com/hardikpandya/stop-slop)> - 原项目基于维基百科的 [Signs of AI writing](https://en.wikipedia.org/wiki/Wikipedia:Signs_of_AI_writing) 指南
README.md:6来自说明文档打开原文件
> - 实用工具部分(核心规则、快速检查清单、质量评分)参考了 [hardikpandya/stop-slop](https://github.com/hardikpandya/stop-slop)> - 原项目基于维基百科的 [Signs of AI writing](https://en.wikipedia.org/wiki/Wikipedia:Signs_of_AI_writing) 指南
安装其他软件包
README.md:21来自说明文档打开原文件
### 方法一:通过 npx 一键安装(推荐)
README.md:24来自说明文档打开原文件
```bashnpx skills add https://github.com/op7418/Humanizer-zh.git```
运行命令
README.md:23来自说明文档打开原文件
```bashnpx skills add https://github.com/op7418/Humanizer-zh.git
README.md:31来自说明文档打开原文件
```bash# 克隆到 Claude Code 的 skills 目录
读取了多少行
754
文件校验值(用于核对版本)
b0b86a29c0d53b20cd55f7abc0b0fa0e77dc0b2ae47b6a36a5f7f6b0191182c7