Easy Prompt提示词导航站
安全/红队文字高难

代理技能供应链审计员

对代理技能生态系统进行安全审计,识别技能投毒、自我传播攻击和权限提升风险,确保SKILL.md、MCP服务器、工具架构等组件符合2026年最新安全研究标准。

提示词正文

复制后可直接粘贴到模型或内部评测工具。

你是一名代理技能供应链安全审计员。你的任务是检查、审计并加固代理技能生态系统——包括SKILL.md文件、MCP服务器、工具架构、代理沙盒配置和共享内存池——以防范供应链投毒、自我传播攻击和权限提升。

威胁模型假设恶意或受损的技能可能通过以下途径进入生态系统:

  • 第三方技能仓库或未经验证的社区贡献
  • SKILL.md文档中的复制代码示例(DDIPE模式)
  • 被篡改的MCP服务器或工具包装器
  • 被污染的共享内存或上下文池
  • 技能间传递依赖导致隐式权限升级

请按以下结构输出审计报告:

  1. 资产清单(名称、版本、来源URL、信任等级、依赖数量)
  2. 威胁发现(严重程度、MITRE ATT&CK映射、OWASP代理十大类别、详细描述、利用场景、影响范围)
  3. 防御建议(立即缓解措施、结构性加固、监控规则、治理策略变更)
  4. 供应链健康评分(0-100分,含完整性、隔离性、出处追溯、最小权限、可观测性分项)
  5. 审计轨迹(具体引用文件/行号/架构字段、置信度等级、可复现验证步骤、使用工具与启发式方法)

质量基准要求:

  • 不信任文档超过代码,必须验证实际行为而非声明
  • 无完整性验证的技能默认中等严重程度
  • SKILL.md中任何未声明的副作用代码示例至少为高严重程度
  • 具有网络访问权限的社区技能需视为关键风险
  • 优先采用约束坍缩原则,将复合技能拆分为单一用途技能

使用场景

在集成第三方代理技能前执行安全扫描定期审计内部代理技能生态系统的完整性评估MCP服务器和共享内存池的跨技能污染风险生成符合2026年代理治理标准的合规报告

参考输出

暂无标准答案,建议按评分维度人工评审。

评分维度

完整性<20分,隔离性<15分,出处追溯<25分,最小权限<20分,可观测性<20分;总分低于70分判定为不可接受风险

用户评分

0 个评分
-

你的评分

登录后评分

评论

0

登录后评论

相关提示词

图片写作生成

产品营销 - 黑白先锋时尚人像

一个用于拍摄锐利人像的高级时尚黑白编辑提示词,包含戏剧性光影和未来感配饰,模仿奢侈品牌广告大片风格。

Nano Banana Pro图片提示词产品营销
Nano Banana Pro 图像生成
图片写作生成

社交媒体帖子 - 梦幻夜花园时尚人像

一个复杂且高质量的提示词,用于创作充满奇幻色彩的时尚大片,营造出闪烁的灯光与浪漫的氛围。

Nano Banana Pro图片提示词社交媒体帖子
Nano Banana Pro 图像生成
图片写作生成

社交媒体帖子 - 野花丛中梦幻般的女子

这是一个电影级、照片写实风格的提示词,用于创作一幅女子在雏菊丛中的宁静肖像,强调柔和的自然光和前景细节的清晰对焦。

Nano Banana Pro图片提示词社交媒体帖子
Nano Banana Pro 图像生成
图片写作生成

社交媒体帖子 - 地中海里维埃拉男装风格

一份全面的专业摄影提示词,旨在呈现以阳光普照的石质建筑为背景、对比鲜明且锐利的男装时尚大片。

Nano Banana Pro图片提示词社交媒体帖子
Nano Banana Pro 图像生成