antinet-security-scan
Solid信息安全分析师与软件开发工程师在搭建文档处理流水线时,当需要拦截违规文件或外部URL,请挂载此技能作为强制前置安检,自动输出 pass/reject 判定与详细合规扫描报告,一键守住零信任安全底线。
Data & Documents 6,537 stars
625 forks Updated today
Install
Quality Score: 84/100
Stars 20%
Recency 20%
Frontmatter 20%
Documentation 15%
Issue Health 10%
License 10%
Description 5%
Skill Content
# 合规安检 Skill(锦衣卫)
## 使用方式
- 由锦衣卫 Worker 在收到文件/URL 时调用,作为流水线的第一道闸门。
- 输出结构化判定(`pass` / `reject`),并写入 provenance 交由太史阁留痕。
## 输入(Input)
- `target`:待检对象,二选一
- 本地文件路径(PDF / PPT / Excel / Word / 图片)
- 外部 URL(需先解析域名)
- `policy_ref`:(可选)覆盖默认策略的合规规则集引用
## 输出(Output)
- `verdict`:`pass` 或 `reject`
- `report`:安全扫描报告,含命中的黑名单项、许可状态、风险等级
- `trace_id`:本次扫描的 provenance 追踪 ID(用于太史阁留痕)
## 依赖(Dependencies)
- Sci-Hub 等已知违规域名黑名单(本地 CSV/JSON)
- OA 文档许可校验库(本地规则)
- 文件类型探测(`python-magic`)
## 失败处理(Failure Handling)
- 扫描服务不可用:**拒绝文件并告警**,绝不降级放行(零信任底线)。
- 文件类型无法识别:标记 `reject` 并写入原因,交由管理员确认。
- 黑名单库读取失败:回退到「全拒 + 告警」保守策略,并提示运维修复。
## 复用价值(Reuse Value)
- 与具体业务解耦:任何文档处理系统(RAG、知识库、合同审查)均可直接挂载此 Skill 作入口安检。
- 判定标准可配置:通过替换 `policy_ref` 适配不同行业的合规基线。
## 复赛代码包执行(runnable package)
- 真实入口:`scripts/run_security_scan.py`
- 执行等价于 `core.runtime.AgentSession.run_stage("security-scan")`,调用 `security.jinyiwei.JinYiWeiAgent`(纯 Python,零外部依赖,可离线运行)。
- 运行:`python skills/security-scan/scripts/run_security_scan.py`
- 产物:`examples/snse_survey/skill_outputs/security_scan.json`(黄卡 + 扫描报告)。
Details
- Author
- anbeime
- Repository
- anbeime/skill
- Created
- 7 months ago
- Last Updated
- today
- Language
- Python
- License
- None
Similar Skills
Semantically similar based on skill content — not just same category
AI & Automation Solid
security-scan
对进入系统的文件或 URL 执行安全与合规扫描,输出 pass/reject 判定与扫描报告,作为所有文档处理的强制前置关卡。
6,537 Updated today
anbeime AI & Automation Listed
skill-security-scan
第三方 Skill 装前安全检查——扫代码+查密钥+查注入+查外联,四道扫描出结论(可装/需审查/拒绝装)。装任何非自研、第三方来源的 SKILL.md 或脚本前必须跑一遍,防止带毒 skill、密钥裸奔、提示词注入劫持 Agent。
0 Updated 2 weeks ago
ambin-d Data & Documents Solid
antinet-doc-parse
软件开发工程师与数据科学家在构建RAG系统时,当需处理PDF/Word/Excel等多格式复杂文档,用此技能可自动触发三级解析降级,一键输出高置信度结构化Markdown与元数据,免去繁琐清洗,直接夯实企业知识库数据底座!
6,537 Updated today
anbeime