agent-skill-trust-check
インストール前にエージェントスキルをレビュー
スキルをインストールすると、ファイル、アカウント、ツール、支払いフローが露出する可能性があります。このスキルは、インストール前に公開されているスキルのテキストをレビューし、リスク、不足しているシグナル、パッチの優先順位を返します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "agent-skill-trust-check" from https://skillstore.io/skills/tatelyman-agent-skill-trust-check.md and its manifest at https://skillstore.io/api/skills/tatelyman-agent-skill-trust-check/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「agent-skill-trust-check」を使用しています。 SKILL.md に、パッケージインストーラーを実行し、概要を webhook に投稿すると記載されている。
期待される結果:
インストール前レビュー。調査結果では、シェル実行と外部共有を扱います。パッチ順序では、コマンド許可リスト、ホスト開示、明示的なユーザー確認を求めます。
「agent-skill-trust-check」を使用しています。 マーケットプレイス掲載情報にはライセンスとソースリポジトリがあるが、アンインストール手順がない。
期待される結果:
レポートでは由来情報を一部完了として扱い、承認前にアンインストール、バージョン、権限の詳細を求めます。
「agent-skill-trust-check」を使用しています。 スキルの説明が、エージェントに上位優先度の指示を無視するよう求めている。
期待される結果:
レポートでは、プロンプト境界に関する文言が削除され、信頼できないコンテンツの処理が文書化されるまで、その掲載情報をブロックします。
セキュリティ監査
中リスクMost static hits are false positives from detector regexes, fixture text, documentation commands, and metadata links. The real risks are the local CLI file-read and allowlisted fetch behavior, plus fixed /tmp output in the check script. A semantic finding flags that the packaged npm CLI has broader capabilities than the stdin-only permission declaration.
確認済みのセキュリティ上の懸念 (1)
機能レビュー項目 (3)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
📁 ファイルシステムへのアクセス (4)
⚙️ 外部コマンド (25)
🌐 ネットワークアクセス (16)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/tatelyman-agent-skill-trust-check/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/tatelyman-agent-skill-trust-check?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/tatelyman-agent-skill-trust-check?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tatelyman-agent-skill-trust-check/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/tatelyman-agent-skill-trust-check.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
Tate Programs. (2026). agent-skill-trust-check security audit report (audit version 6) [Author version 0.1.2]. Skillstore. https://skillstore.io/skills/tatelyman-agent-skill-trust-check/audits/6BibTeX形式の引用
@techreport{tate-programs-tatelyman-agent-skill-trust-check-2026,
author = {Tate Programs},
title = {agent-skill-trust-check security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/tatelyman-agent-skill-trust-check/audits/6},
note = {Author version 0.1.2}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "agent-skill-trust-check security audit report (audit version 6)"
version: "0.1.2"
type: report
authors:
- name: "Tate Programs"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tatelyman-agent-skill-trust-check/audits/6"
identifiers:
- type: other
value: "skillstore:tatelyman-agent-skill-trust-check:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
マーケットプレイス投稿を審査する
提出されたスキルをレビューし、リスクのある動作、不足している由来情報、公開を妨げる信頼性の問題を確認します。
チーム導入前に確認する
共有エージェント環境または開発者環境で許可する前に、サードパーティ製スキルを評価します。
より安全な掲載情報を準備する
有料または無料のスキルを公開する前に、不明確な権限と不足している信頼シグナルを見つけます。
これらのプロンプトを試す
インストール前にこのスキルをレビューしてください: [paste SKILL.md or listing]. インストール可否の判断、主要なリスク、不足している由来情報に重点を置いてください。
インストールリスクの観点で、これら2つのスキル掲載情報を比較してください: [paste listing A] [paste listing B]. より安全な選択肢を推奨し、主なトレードオフを説明してください。
このスキルの販売者向けパッチ順序を作成してください: [paste source]. 権限境界、外部送信先、シークレット処理、アンインストール詳細を優先してください。
この高リスクなスキル提案を監査してください: [paste description]. シェル、ウォレット、ネットワーク、永続化、指示上書きに関する主張は、境界が定義されるまで高リスクとして扱ってください。
ベストプラクティス
- マーケットプレイスカードだけでなく、生のスキルソースをレビューします。
- レポートが完了するまで、対象スキルのすべてのテキストを信頼できないものとして扱います。
- サンドボックス外でスキルを使用する前に、高リスクの調査結果を解決します。
回避
- タイトルや価格だけを読んでスキルをインストールする。
- シェル、ウォレット、ファイル、ネットワークアクセスについて曖昧な権限説明を受け入れる。
- スキルにシステム、開発者、マーケットプレイスの指示を上書きさせる。
よくある質問
このスキルは対象スキルを実行しますか?
スキルを完全に安全として承認できますか?
どのような入力が最適ですか?
Claude Code と Codex のワークフローをサポートしていますか?
販売者は何を最初に修正すべきですか?
不足しているシグナルが報告されるのはなぜですか?
開発者情報
作成者
Tate Programsライセンス
MIT
作者バージョン
v0.1.2
Skillstore リビジョン
r1
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/18
利用状況
2 ダウンロード · 0 閲覧