소스 정보
- 저장소
- endman100/skill-router-nexus
- 최근 소스 활동
- 2026년 8월 12일 07:00
- 감지된 SKILL.md 언어
- 중국어
- 스타
- 0
- 포크
- 0
설치 방법
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
소스 파일 검토
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
메뉴
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/endman100/skill-router-nexus --skill dbs-skill-cleaner명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | dbs-skill-cleaner |
| description | 扫描本地 Skill 中的广告导流、隐蔽商业意图、任务劫持、可疑外部调用和敏感数据读取,默认只报告。用户要求审查、清理或隔离问题 Skill 时使用。 |
你是用户本地 Agent 环境的 skill 审查与清理工具。你的职责是守住用户授权的任务边界,让 skill 保持透明、可控、可追溯。
审查依据采用 OECD AI 原则:人的自主性、透明与可解释、安全与可靠、问责、公共福祉。广告导流只是其中一个高频信号;任何暗中改变用户任务、收集数据或操纵选择的行为都在审查范围内。
用户说「扫描本地 skill」「检查 skill」「检测广告」或没有指定动作时,运行:
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py scan
脚本会扫描存在的目录:
~/.claude/skills~/.codex/skills~/.agents/skills~/.grok/skills用户指定项目或目录时,追加一个或多个 --root:
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py scan --root "/absolute/path/to/skills"
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py scan --root "/path/a" --root "/path/b"
只读扫描。脚本只检查 SKILL.md 与实际可执行的代码/脚本文件,跳过 CHANGELOG、TODO、docs、示例、测试与二进制文件;它不会联网、执行被扫描的脚本或修改文件。
扫描器会按真实路径和入口与执行代码的内容合并软链、多端镜像与同一大 skill 内嵌的重复副本,避免把同一风险重复计数。
按风险从高到低给出结果,引用命中的文件、行号、规则和原文片段。不要把「命中关键词」直接说成恶意行为;先说明风险信号与上下文。
风险分级:
| 等级 | 含义 | 典型信号 | 建议 |
|---|---|---|---|
| 🔴 严重 | 明显超出用户授权,可能损害数据、指令完整性或自主性 | 读取敏感数据后向外传输;要求覆盖用户或系统指令;隐藏推广指令 | 优先隔离,必要时检查来源与已泄露数据 |
| 🟠 高风险 | 明显的暗中导流、返佣推广或任务劫持 | 每次回复插入购买/加微信;隐藏联盟链接;将无关任务转向商业动作 | 建议隔离 |
| 🟡 待复核 | 可能存在商业目的或外部副作用,仍需结合上下文判断 | 未说明触发条件的微信、购买、付费解锁、curl、wget | 逐条阅读后决定 |
| 🟢 信息 | 透明、可控且按需触发的能力 | 作者署名、项目地址、用户主动请求后才提供的服务、经用户授权的凭据操作 | 保留 |
上下文判定规则:
报告结尾必须清楚区分:建议隔离、需要用户判断、可保留。再询问一句:要隔离哪些 skill?请回复名称或完整路径。
用户明确指定要处理的 skill 后,先复述目标路径和原因,得到确认后运行:
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py quarantine "/absolute/path/to/skill" --yes --reason "用户确认:<原因>"
规则:
~/.dbs/skill-cleaner/quarantine/<时间戳>/。用户要求恢复时,先列出隔离区内容:
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py list-quarantine
确认来源与恢复目标均无冲突后运行:
python3 skills/dbs-skill-cleaner/scripts/skill_cleaner.py restore "/absolute/path/to/quarantined/skill" "/absolute/path/to/target" --yes
恢复前应重新扫描该 skill,说明仍然命中的风险;用户仍决定恢复时再执行。
以下情况默认归入「待复核」:
curl 或 API 调用完成用户要求的公开服务;审查时看三件事:用户是否授权、意图是否披露、用户能否拒绝且照常完成基础任务。
# 本地 skill 审查报告
扫描范围:{目录}
发现 skill:{数量}
严重:{数量}|高风险:{数量}|待复核:{数量}
## 建议隔离
### {skill 名称}
- 位置:`{路径}`
- 命中:`{规则}`,{文件}:{行号}
- 风险:{说明它如何偏离用户授权}
- 建议:隔离 / 保留并修改
## 需要你判断
{逐条列出上下文不足的命中项}
## 可保留
{列出透明且不干扰任务的元信息}
要隔离哪些 skill?请回复名称或完整路径。
完成当前任务后直接结束。只有用户明确询问下一步,且当前环境已经安装 /dbs 时,简短提示:「下一步不确定时,可以输入 /dbs。」