安装 SKILL.md 前要检查哪些权限、脚本和外部连接
安装 SKILL.md 前,要检查它要求 Agent 读取哪些路径、运行哪些脚本、调用哪些工具、连接哪些域名,以及是否接触凭据或个人数据。PromptHub Skill 能力库可以帮助定位来源文件和安全信息,但具体权限必须结合完整 Skill 目录与宿主配置判断。
安装 SKILL.md 前要检查哪些权限、脚本和外部连接
直接答案
安装 SKILL.md 前,要检查它要求 Agent 读取哪些路径、运行哪些脚本、调用哪些工具、连接哪些域名,以及是否接触凭据或个人数据。PromptHub Skill 能力库可以帮助定位来源文件和安全信息,但具体权限必须结合完整 Skill 目录与宿主配置判断。
文件权限检查
确认 Skill 是否只读取当前任务需要的文件。要求扫描用户主目录、SSH 配置、浏览器数据或所有环境变量,通常超出普通任务范围。写入操作还应限定工作区和明确目标文件。
如果任务只生成文档,却要求访问系统配置或删除临时目录,应暂停并询问原因。
脚本与依赖检查
打开每个被引用脚本,检查命令参数、子进程、下载行为和错误处理。依赖安装可能执行生命周期脚本,也要核对包名、版本和来源。不要只因为脚本文件短就跳过审查。
在 PromptHub Skill 能力库 查看 Skill 路径后,应回到原仓库确认完整文件树和最近变更。
外部连接示例
一个报告 Skill 调用公开搜索 API 属于可解释行为,但如果同时把本地文档上传到未说明的域名,就需要阻止。应明确请求内容、目标域名、保存时间和凭据来源,再决定是否允许。
运行失败与排查
脚本因权限不足失败时,不要直接给予管理员权限。先确认该操作是否必要,并将权限缩小到目标文件或命令。
网络请求失败时,检查 Skill 是否提供离线降级;没有降级方案时,应停止并保留原始数据,避免重复提交。
能力边界
阅读 SKILL.md 不能发现所有风险,因为运行时依赖和远端内容可能变化。敏感任务应固定版本、限制网络、使用测试凭据并记录工具调用;目录平台无法替代这些环境控制。