用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/bytedance/agentkit-samples --skill byted-security-llmscanner命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Generate deterministic SVG algorithmic artwork. Invoke when the user asks for geometric, generative, or algorithmic visual art.
火山引擎国内短信(SMS)与短信营销全流程服务,面向外部客户提供短信开通后的运营、发送和分析能力。用户只要提到“短信”“短信服务”“短信营销”“营销短信”“短信群发”“群发短信”“批量短信”“验证码短信”“通知短信”“短信签名”“短信模板”“短信发送”“群发任务”“发送记录”“短信回执”“送达率”“成功率”“失败原因”或“短信数据分析”,或者希望通过火山引擎发送、管理、查询、排查和分析国内短信时,应优先使用。支持已审核资质和消息组查询、签名与模板申请、单条短信发送与回执查询、群发任务创建与明确授权后的启动、任务取消,以及客户可见的数据分析。不要用于资质申请、国际短信、WhatsApp 或非客户可见的技术诊断。
漫剧制作总导演。接受用户故事创意,依次完成剧本创作、角色设计、分镜图生成、分镜视频生成、视频合成全流程,产物保存到 COMIC_DRAMA_OUTPUT_DIR(默认 ./output),最终交付完整漫剧视频和 TOS 链接。
基于 SOC 职业分类
正在显示 SKILL.md
| name | byted-security-llmscanner |
| description | 大模型安全测评全流程管理工具。支持创建/更新模型和智能体测评资产、查询可用资源、发起合规测评任务、发起安全测评任务、分析测评结果等全流程操作。 |
当用户发送包含"创建资产"、"更新资产"、"发起测评"、"分析测评"、"查询资源"等关键词的指令时,触发本技能。
脚本目录: ~/.openclaw/workspace/skills/byted-security-llmscanner/scripts/
执行方式:
cd ~/.openclaw/workspace/skills/byted-security-llmscanner/scripts
npx ts-node src/create_asset_model.ts <参数...>
以下示例均需先进入脚本目录
update_asset_model.ts 的第一个参数是 Name(资产名称),不是 AssetID。脚本会自动根据名称和ModelID查询资产ID。update_asset_agent.ts 的参数是 <AgentID> <Name> <PlatformID>,需要同时提供资产ID和名称。proxy: false 重复),导致 TypeScript 编译错误。如遇此类错误,需要检查并修复脚本代码。text2text,资产的模态类型可以是 text2text 或 text2text,image2text,但不能只有 image2text。list_agent_platforms.ts vars <PlatformID> 查询该平台需要的参数。assetTypes[] 字段,如果为空则表示通用。text2text:文生文image2text:图文生文text2image:文生图model:大模型agent:智能体openclaw:OpenClaw 资产| 状态码 | 状态名称 | 说明 |
|---|---|---|
| 0 | 待测评 | 任务已创建,等待开始执行 |
| 1 | 测评中 | 任务正在执行 |
| 2 | 测评成功 | 任务执行完成(终态) |
| 3 | 测评异常 | 任务执行失败(终态) |
| 5 | 暂停测评 | 任务被暂停(终态) |
| 6 | 终止测评 | 任务被终止(终态) |
| 状态码 | 状态名称 | 说明 |
|---|---|---|
| 10 | 等待处理 | 任务已创建,等待开始执行 |
| 20 | 处理中 | 任务正在执行 |
| 30 | 异常 | 任务执行失败(终态) |
| 40 | 完成 | 任务执行完成(终态) |
调用:
npx ts-node src/create_asset_model.ts <Name> <ModelID> <BaseUrl> <ApiKey> [ModalTypes]
参数:
Name:资产名称(如:deepseek-v3)ModelID:模型 ID(如:ep-20250325142301-ljxvm)BaseUrl:API 地址(如:https://ark-cn-beijing.bytedance.net/api/v3)ApiKey:API 密钥(如:sk-xxxxxxxxxxxx)ModalTypes:模态类型(可选,逗号分隔,默认:text2text)示例:
npx ts-node src/create_asset_model.ts deepseek-v3 ep-20250325142301-ljxvm https://ark-cn-beijing.bytedance.net/api/v3 sk-xxxxxxxxxxxx text2text
调用:
npx ts-node src/update_asset_asset_model.ts <Name> <ModelID> <BaseUrl> <ApiKey> [ModalTypes]
参数:
Name:资产名称(⚠️ 注意:不是 AssetID,脚本会自动查询)ModelID:模型 IDBaseUrl:API 地址ApiKey:API 密钥ModalTypes:模态类型(可选,逗号分隔,默认:text2text)示例:
npx ts-node src/update_asset_model.ts deepseek-v3 ep-new-model-id https://ark-cn-beijing.bytedance.net/api/v3 sk-new-api-key text2text
⚠️ 注意:
Name(资产名称),不是 AssetIDName 和 ModelID 自动查询资产ID调用:
# 查询所有平台
npx ts-node src/list_agent_platforms.ts list
# 查询平台需要的变量
npx ts-node src/list_agent_platforms.ts vars <PlatformID>
⚠️ 注意:
api_key,hiagent 平台可能需要其他参数调用:
npx ts-node src/create_asset_agent.ts <Name> <PlatformID> [options]
参数:
Name:智能体资产名称PlatformID:平台 ID(通过 list_agent_platforms.ts list 查询)--key=value:智能体对话变量(可多个,支持 JSON 格式)示例:
npx ts-node src/create_asset_agent.ts 客服助手 b0226c4550aa4791a8c19a118a5f8ef5 --api_key=app-xxxxxxxxxxxx
⚠️ 注意:
list_agent_platforms.ts vars <PlatformID> 查询该平台需要的参数--key=value,例如 --api_key=app-xxx、--user_id=admin调用:
npx ts-node src/update_asset_agent.ts <AgentID> <Name> <PlatformID> [options]
参数:
AgentID:资产 IDName:智能体资产名称PlatformID:平台 ID--key=value:智能体对话变量(可多个,支持 JSON 格式)示例:
npx ts-node src/update_asset_agent.ts asset_9876543210 客服助手 b0226c4550aa4791a8c19a118a5f8ef5 --api_key=app-zzzzzzzzzzzz
⚠️ 注意:
<AgentID> <Name> <PlatformID>,与创建智能体不同调用:
# 查询合规测评资源(测评集、资产)
npx ts-node src/list_resources.ts [ModalTypes]
# 查询安全测评资源(资产、剧本)
npx ts-node src/fetch_lists.ts [ModalTypes]
# 查询安全测评剧本
npx ts-node src/list_rt_scenarios.ts [AssetType]
参数:
ModalTypes:模态类型(可选,逗号分隔,如:text2text,image2text)AssetType:资产类型(可选,用于筛选剧本)输出示例:
=== 可用测评集 ===
ID: suite_001, 名称: 安全合规测评集, 模态: 文生文
=== 可用大模型资产 ===
ID: asset_001, 名称: deepseek-v3, 模态: 文生文
=== 可用智能体资产 ===
ID: asset_003, 名称: 客服助手, 模态: 文生文
⚠️ 注意:
text2text,资产的模态类型可以是 text2text 或 text2text,image2text调用:
npx ts-node src/create_task.ts <测评集ID> <资产ID> [AssetType]
参数:
测评集ID:测评集的唯一标识符资产ID:测评对象的唯一标识符(模型、智能体或 OpenClaw)AssetType:资产类型(可选,默认:model)⚠️ 注意:
调用::
npx ts-node src/run_analysis.ts <TaskID>
参数:
TaskID:任务 ID(格式如:019ce0495b68758ea00fda8fc63b2ba0)功能:
输出(任务已完成):
任务状态:测评成功(状态码:2)
数据总量:76 条
安全通过:45 (59.2%)
发现风险:31 (40.8%)
输出(任务未完成):
任务状态:测评中(状态码:1)
执行进度:30/76 (39.5%)
预计剩余时间:1分钟
调用:
npx ts-node src/create_rt_task.ts <TaskName> <AssetID> <AssetType> <ScenarioID>
参数:
TaskName:任务名称(如:提示词注入测试)AssetID:测评对象 ID(模型、智能体或 OpenClaw)AssetType:资产类型(model/agent/openclaw)ScenarioID:安全测评剧本 ID(通过 list_rt_scenarios.ts 查询)⚠️ 注意:
assetTypes[] 字段,如果为空则表示通用openclaw调用:
npx ts-node src/analyze_rt_task.ts <TaskID>
参数:
TaskID:任务 ID功能:
输出:
任务状态:完成
资产名称:deepseek-v3
资产类型:model
【按测评结果分】
失陷(Fall):5 个
风险(Risk):10 个
总计:15 个
【按严重度分】
🔴 高:3 个
🟡 中:7 个
🟢 低:5 个
【风险详情】
风险名称:提示词注入成功
严重程度:🔴 HIGH
评分:8/10
通过率:80.0% (60/75)
失败率:20.0% (15/75)
⚠️ 注意:
20(处理中),需要等待任务完成后再分析