Agent Skill 会影响 Agent 的行为,有些 Skill 还会访问文件、网络、配置或外部工具。请把 Skill 变更当作代码变更审查。
优先使用 GitHub 的私密漏洞报告入口。若仓库暂未开放该入口,请创建一个不包含利用细节和敏感数据的 Issue,只说明受影响的 Skill,并请求维护者建立私密沟通渠道。
不要在公开 Issue、PR、日志或截图中提交:
- API Key、Token、Cookie、密码和真实应用密钥。
- 私钥、证书、内网地址、个人绝对路径和生产配置。
- 可以直接复现破坏性行为的未修复利用细节。
SKILL.md是否要求超出任务范围的权限或操作。- 脚本是否下载并执行未经固定版本的远程内容。
- 是否修改系统配置、网络、凭据或其它 Skill。
- 是否存在隐藏字符、混淆内容、提示词注入或数据外传。
- 归档中是否包含嵌套
.git、node_modules、日志或秘密文件。
安全修复优先应用到 main 和仍在维护的最新发布版本。历史归档仅用于回溯,使用前请先检查内容和来源。