by bruc3van
一款提供Agent Skills安全扫描和可视化管理的桌面应用 | A desktop application that provides security scanning and visual management for Agent Skills.
# Add to your Claude Code skills
git clone https://github.com/bruc3van/agent-skills-guardEnglish | 简体中文

📄 bruce-doc-converter - Office/PDF 与 Markdown 双向转换,自动渲染 Mermaid 图表,让 AI 轻松读懂你的文档
📊 bruce-drawio - 用自然语言生成各类 draw.io 图表,支持流程图、架构图、ER 图等,一键导出 PNG/SVG/PDF
当你享受 Claude Code 的 AI 辅助工作时,是否遇到这些困扰:
Agent Skills Guard 专为你解决这些问题。它把原本隐藏在命令行和文件夹中的技能世界,变成了一个可视化、可管理、可信赖的应用商店体验。
🎯 三秒钟了解核心价值:可视化管理 + 安全扫描 + 精选仓库
像管理手机应用一样管理 Claude Code 技能,从发现、安装、更新到卸载,全流程可视化操作。
No comments yet. Be the first to share your thoughts!
覆盖 8 大风险类别,22 项硬触发保护,让技能使用更安心。
内置人工精选的优质技能仓库,同步 Claude 插件市场,发现优质资源从未如此简单。
告别命令行,享受苹果简约风格的直观界面。
如果你喜欢 Agent Skills Guard 的安全扫描功能,也可以试试我的 Claude Code 技能版本:
agent-scanner-skill - 更强大的安全扫描技能,支持深度依赖分析、已知漏洞检测、智能风险评估等高级功能
无需 GUI,适合喜欢在终端中工作的开发者。
| 功能场景 | 传统方式 | Agent Skills Guard | | ----------------------- | --------------------------- | ------------------------------------------- | | 发现技能/插件 | ❌ 漫无目的地搜索 GitHub | ✅ 精选仓库+插件市场,一键浏览 | | 安全检查 | ❌ 手动阅读代码,耗时易遗漏 | ✅ 8大类别自动扫描,性能提升3-5倍,秒出结果 | | 安装技能 | ❌ 命令行操作,容易出错 | ✅ 可视化界面,支持插件形态安装,点击即装 | | 管理技能/插件 | ❌ 文件夹翻找,不知道用途 | ✅ 直观列表,状态一目了然 | | 更新技能/插件 | ❌ 手动检查,重复操作 | ✅ 自动检测,批量更新 | | 卸载技能 | ❌ 手动删除,担心残留 | ✅ 一键卸载,自动清理 |
访问 GitHub Releases 下载最新版本:
.dmg 文件,拖拽安装.msi 安装包,双击安装初次启动若提示安全警告,请放心忽略
第一步:浏览和安装
第二步:管理已安装技能
一眼看清所有技能的安全状态,风险分类统计,问题详情一览无余。

详细的扫描结果,包含安全评分、风险等级、问题列表。

查看所有已安装技能、插件、市场,支持多路径管理、批量更新和卸载。


从人工精选的市场中探索和安装社区技能。

添加和管理技能来源,内置人工精选市场与GitHub仓库,定期更新。

我们的安全扫描引擎会分析技能代码的每个文件,检测潜在风险:
.js、.ts、.py、.sh、.rs 等多种代码格式安全评分采用百分制扣分机制,从 100 分开始,根据检测到的风险逐项扣分:
假设检测到以下风险:
| 风险项 | 权重 | 说明 |
| ---------------------- | ---- | ---------------------------------- |
| rm -rf /(硬触发) | 100 | 直接禁止安装 |
| curl \| bash | 90 | 扣 90 分 |
| eval() | 6 | 扣 6 分 |
| os.system() | 6 | 扣 6 分 |
| 硬编码 API Key | 60 | 扣 60 分 |
| 总分 | - | 100 - 90 - 6 - 6 - 60 =0 |
由于存在硬触发规则,直接阻止安装。
90-100 分(✅ 安全):可放心使用
70-89 分(⚠️ 低风险):轻微风险,建议查看详情
50-69 分(⚠️ 中等风险):有一定风险,谨慎使用
30-49 分(🔴 高风险):风险较高,不建议安装
0-29 分(🚨 严重风险):严重威胁,禁止安装
什么是硬触发规则?
硬触发规则是系统设置的"红线",一旦触发立即阻止安装,不给用户冒险的机会。这些规则对应的是极度危险的操作,包括:
rm -rf /、磁盘擦除、格式化等curl | bash、反弹 Shell、PowerShell 编码命令等共计 22 项硬触发规则,覆盖最常见的攻击向量。
为了减少误报,每个风险都标注了置信度等级:
评分调整:低置信度风险在评分时权重较低,避免误报导致评分过低。
| 类别 | 检测内容 | 示例 |
| ---------------------- | ---------------------- | --------------------------------- |
| 破坏性操作 | 删除系统文件、磁盘擦除 | rm -rf /、mkfs |
| 远程代码执行 | 管道执行、反序列化攻击 | curl \| bash、pickle.loads |
| 命令注入 | 动态命令拼接 | eval()、os.system() |
| 网络外传 | 数据外传到远程服务器 | curl -d @file |
| 权限提升 | 提权操作 | sudo、chmod 777 |
| 持久化 | 后门植入 | crontab、SSH 密钥注入 |
| 敏感信息泄露 | 硬编码密钥、Token | AWS Key、GitHub Token |
| 敏感文件访问 | 访问系统敏感文件 | ~/.ssh/、/etc/passwd |
安全扫描基于预设规则,旨在帮助识别潜在风险,但不能保证 100% 准确,可能存在误报或漏报。建议在安装前仔细阅读技能源代码,对来自不可信来源的技能格外谨慎。使用本程序所带来的所有后果由用户自行承担。
有问题或建议?欢迎通过以下方式联系:
如果你是开发者,想自行编译或贡献代码:
# 1. 克隆项目
git clone https://github.com/brucevanfdm/agent-skills-guard.git
cd agent-skills-guard
# 2. 安装依赖(需要 pnpm)
pnpm install
# 3. 开发模式运行
pnpm dev
# 4. 构建生产版本
pnpm build
技术栈:React 18 + TypeScript + Tauri 2 + Tailwind CSS
MIT License - 自由使用,自由分享
Made by Bruce
如果这个项目对你有帮助,请给个 ⭐️ Star 支持一下!