用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/TencentCloud/Octop --skill security-guide命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | security-guide |
| description | AI 工具安全部署与合规体检的 6 步清单,覆盖 shellward 8 层防御与中文合规(PIPL/等保2.0/数据出境/生成式AI标识)。 |
| metadata | {"octop":{"emoji":"🛡️","label":{"zh":"安全合规体检","en":"Security Guide"},"summary":{"zh":"按 6 步检查 AI 工具部署、命令拦截与中文合规。","en":"Run a 6-step AI deployment, command-block, and compliance checkup."}}} |
当用户要求"安全体检""加固 AI 工具""检查合规"时,按以下 6 步执行。
对将要执行的命令做正则/规则匹配,命中即拦截并说明:
rm -rf / 及任意针对根或整卷的强制删除curl ... | sh / wget ... | bash(远程脚本直跑)bash -i >& /dev/tcp/...):(){ :|:& };:)对用户输入评分(中文 20 条 + 英文 17 条规则,阈值 60):
逐项给出结论(通过/风险/建议):
任何步骤若用户要求降级防护,先解释风险与合规后果,提供合规替代方案;不在未确认情况下关闭防护。