skill-audit — скилл для ИИ-сотрудника — Бизнес-инференс
Бизнес-инференс

skill-audit

наша разработка · скилл · 1.0.0

  • безопасность
  • цепочка поставок

Проверка чужого скилла, плагина или MCP-сервера до установки. Пакет разбирается на холодной копии и не запускается.

Задача
Понять, что именно чужой скилл сделает с вашими машинами и данными, до того как он получит к ним доступ. Установленный скилл работает руками агента: терминал, файлы, ключи, облако.
Данные
Только сам пакет: код, инструкции, хуки, установщики и манифесты. Проверка идёт на карантинной копии, ничего из пакета не исполняется и никуда не передаётся.
Результат
Отчёт: находки по трём уровням с указанием файла и строки, что именно делает каждая, и вердикт — ставить, ставить после правок или не ставить.
Права
Доступ к карантинной копии пакета. Проверяемый код не запускается ни на одном шаге.

Что ищет

  • Скачивание и немедленный запуск чужого кода
  • Обращения к ключам, токенам и закрытым файлам
  • Попытки закрепиться в системе: автозагрузка, расписание, правка профиля оболочки
  • Обфускацию: base64, eval, собранные на лету строки
  • Разрушительные команды и обход подтверждений
  • Промпт-инъекции в тексте и невидимые символы, спрятанные от глаз
  • Хуки, которые срабатывают сами, без решения человека
  • Установщики, оставляющие файлы с секретами открытыми для чтения
  • Отсутствие лицензии — можно ли вообще строить на этом работу

Ограничения

  • Это не антивирус. Закладку в бинарнике и логику без единого ключевого слова он не поймает
  • Ноль находок не означает «безопасно» — это означает «понятных векторов не видно»
  • Доверие к источнику остаётся первым фильтром и после проверки