LogoSiWei's Blog

给你的 Claude Code 装个"安检门":skill-vetter 使用体验

PSW 2026-06-27 57 阅读 5 分钟

我一直觉得,给 AI 编码助手装 Skills 这件事跟装浏览器扩展差不多——功能很香,但谁知道里面塞了什么。

前阵子在 B 站刷到一个视频,推荐 skill-vetter,一个专门检查 Skills 安全性的工具。UP 主的逻辑很简单:Skills 本质上是第三方代码,能读写你的文件系统、执行 shell 命令,如果作者塞了点不该塞的东西,你根本察觉不到。装个"安检门",每次装新 Skill 之前扫一眼,安心。

我一听,是这个道理。总不能每次装 Skills 都跑去问 Claude Code"这个安全吗"吧——虽然我知道它大概率会帮你审查,但每次都问,烦不烦啊。

于是反手就把 skill-vetter 装上了。

然后,装完之后第一件事是什么?

当然是问 Claude Code:"skill-vetter 本身安全吗?"

问完我自己都笑了。这不就是那个经典段子吗——"我怀疑一切,但我怀疑我的怀疑吗?" 还好,Claude Code 认真地帮我审查了一遍,没发现问题。行,信任链闭环了。


上手体验

装好之后我立刻试了试,/skill-vetter 一条命令跑下去,把我已经装的所有 Skills 扫了一遍。

结果是——全绿,零风险。

这个结果倒也不意外。我选 Skills 的时候本身就比较谨慎,只挑那些认可度高、stars 多的,相当于在大商场买东西,踩雷概率本来就低。扫出来全绿更多是"果然如此"的感觉,而不是"虚惊一场"。

不过接下来我发现了一个小问题。

之后我又装了几个新 Skills,心里想着 skill-vetter 会不会自动拦截或者弹个提示什么的。结果没有。它不会自动检测——每次装完新 Skills,你得手动再跑一遍 /skill-vetter 才会扫描。

说实话,这个体验有点"半自动"。我期待的可能是那种"安装即扫描"的无感体验,但它目前更像一个手动工具,不是守护进程。不知道是不是我用法不对,还是说现阶段的版本就是这个设计逻辑。

不过静下心想,手动扫一下也不麻烦,就一条命令的事。比起每次去跟 Claude Code 对话式地问"这个安全吗",已经省事多了。


一个意外收获

虽然说公开的、高口碑的 Skills 没查出问题,但 skill-vetter 在另一个场景下确实刷出了存在感——检查我自己写的自定义 Skills

我有几个自己定义的 Skills,用来做一些项目内的自动化。结果一扫描,skill-vetter 直接标红了:提示可能有信息泄露风险。

仔细一看,确实——我在自定义 Skill 里硬编码了一些路径和配置参数,虽然没有直接嵌密钥,但这种写法确实不够安全。如果这个 Skill 被分享出去或者被其他人引用,是有可能暴露内部信息的。

所以就算你装的全是"大厂出品",skill-vetter 还有一个很实用的场景:检验你自己写(或者团队内部写)的自定义 Skills 是否安全。这个角度是我之前没想到的。


值不值得装?

我的结论:值得装,但心态要对。

它不是什么"杀毒软件",不会实时监控、不会自动拦截。它更像是一个代码审查工具——装新 Skill 之前跑一下,写自定义 Skill 之后跑一下,花十秒钟换一个安心。

对于像我这样喜欢尝鲜装各种 Skills 的人来说,这十秒钟的投入产出比还是很高的。

再说了,它不也是用 /skill-vetter 就能卸载的嘛。


装上试试吧,然后别忘了——先问 Claude Code skill-vetter 本身安全吗(笑)。

目录

评论

© 2026 SiWei's Blog. All rights reserved.