跳到主要内容
知仓学习社ZHICANG

antinet-security-scan

信息安全分析师与软件开发工程师在搭建文档处理流水线时,当需要拦截违规文件或外部URL,请挂载此技能作为强制前置安检,自动输出 pass/reject 判定与详细合规扫描报告,一键守住零信任安全底线。

写文件无严重或高危命中anbeime/skill

它会碰到什么

扫了多少3 个文本文件,7 KB
它会碰到什么写文件
命中总数1 处
命中统计严重 0 · 高 0 · 中 1 · 低 0

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

合规安检 Skill(锦衣卫)

使用方式

  • 由锦衣卫 Worker 在收到文件/URL 时调用,作为流水线的第一道闸门。
  • 输出结构化判定(pass / reject),并写入 provenance 交由太史阁留痕。

输入(Input)

  • target:待检对象,二选一
  • 本地文件路径(PDF / PPT / Excel / Word / 图片)
  • 外部 URL(需先解析域名)
  • policy_ref:(可选)覆盖默认策略的合规规则集引用

输出(Output)

  • verdictpassreject
  • report:安全扫描报告,含命中的黑名单项、许可状态、风险等级
  • trace_id:本次扫描的 provenance 追踪 ID(用于太史阁留痕)

依赖(Dependencies)

  • Sci-Hub 等已知违规域名黑名单(本地 CSV/JSON)
  • OA 文档许可校验库(本地规则)
  • 文件类型探测(python-magic

失败处理(Failure Handling)

  • 扫描服务不可用:拒绝文件并告警,绝不降级放行(零信任底线)。
  • 文件类型无法识别:标记 reject 并写入原因,交由管理员确认。
  • 黑名单库读取失败:回退到「全拒 + 告警」保守策略,并提示运维修复。

复用价值(Reuse Value)

  • 与具体业务解耦:任何文档处理系统(RAG、知识库、合同审查)均可直接挂载此 Skill 作入口安检。
  • 判定标准可配置:通过替换 policy_ref 适配不同行业的合规基线。

复赛代码包执行(runnable package)

  • 真实入口:scripts/run_security_scan.py
  • 执行等价于 core.runtime.AgentSession.run_stage("security-scan"),调用 security.jinyiwei.JinYiWeiAgent(纯 Python,零外部依赖,可离线运行)。
  • 运行:python skills/security-scan/scripts/run_security_scan.py
  • 产物:examples/snse_survey/skill_outputs/security_scan.json(黄卡 + 扫描报告)。

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。