用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/alibaba/loongcollector --skill security-check命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | security-check |
| description | 提交或推送前的安全检查,扫描 API Key、访问令牌等敏感信息。 |
在提交和推送代码前,必须检查是否包含敏感信息,特别是 API Keys 和访问令牌。
sk- 开头的 API Keys(如 OpenAI、Anthropic、阿里云等)AIzaSy 开头的 Google API Keyspk_ 开头的公钥bash skills/security-check/scripts/security_check.sh commit
若未输出 staging area is clear,说明暂存区存在敏感信息。
bash skills/security-check/scripts/security_check.sh push
若未输出 all commits are clear,说明存在敏感信息,相关 commit hash 已写入 task/sensitive_commits.txt。
# 根据 task/sensitive_commits.txt 中的检查结果 reset,避免 commit 记录泄密
bash skills/security-check/scripts/security_reset.sh
基于 SOC 职业分类