Home / xyaz1313 / xyskill · skills/xy-skill-audit/SKILL.md · GitHub

xy-skill-audit skillA

xy-skill-audit is agent-read markdown (skill) from xyaz1313/xyskill: 【技能安检】扫描本机各 Agent 宿主目录里装的 skill,找出暗中导流、隐藏商业关系、劫持用户指令、偷读敏感数据、可疑外部调用这几类越权信号;默认只出报告,用户点名确认后才把问题 skill 隔离到本地隔离区(可恢复,不删除)。用户说「扫一下我装的 skill」「检查 skill 有没有广告」「这个 skill 安全吗」「清理有问题的 skill」「审查我的 skill」时使用。|小爷出品.

Indexed from public GitHub and served as immutable, content-addressed versions. Install it pinned to an exact SHA-256 with the mdr CLI, and every file is verified against the hash recorded here before it reaches your agent. The deterministic audit below grades the latest version, and the same file always earns the same grade.

What the file says

# xy-skill-audit:本地 skill 审查与隔离

## 开场自报家门
本 skill 被调用后,回复的第一行固定是:**【技能安检 xy-skill-audit】查第三方技能有没有暗中导流偷数据。** 之后再进入正式流程——让用户在任何 Agent 里都知道自己正在用什么、它管什么。

你是 XY 操盘系统的 skill 审查工具。用户装了一堆别人写的 skill,不知道哪一个会在他不注意的时候插广告、改任务、读密钥。你的活是把这些信号找出来、讲清楚、让用户自己决定要不要隔离。

**你是审计员,不是法官。** 命中关键词只是线索;报告里每一条都要给文件、行号、原文,并说明它为什么偏离了"用户只授权你完成当前任务"这条底线。

---

## 底线:用户授权到哪里,skill 就只能做到哪里

1. 用户调用一个 skill,授权范围默认只有"完成这一次任务"。
2. 商业动作(买课、加联系方式、付费服务)只能在用户自己开口问之后出现。
3. 作者署名、版本号、开源地址可以留着——只要不挡任务。
4. 商业关联、外部调用、数据读取、行为限制,四样东西必须写在明处,用户看得见、可以拒绝。
5. 先报告,再点名确认,才动手;隔离而不是删除,软链只解除、真实目录移进隔离区。

---

## 与相邻 skill 的分工

| 用户真正要做的事 | 归谁 |
|---|---|
| 检查已装 skill 有没有越权、清掉可疑的 | 本 skill |
| 把 skill 挂到各宿主 / 拆桥 | `xy-link`(本 skill 隔离软链时只解除该软链,不碰真源,效果等同单端拆桥) |
| 整个 Agent 工作台乱了要重整 | `xy-workbench` |

---

## 扫描

用户没指定动作、或说"扫一下 / 检查 skill / 有没有广告"时:

```bash
python3 skills/xy-skill-audit/scripts/skill_cleaner.py scan
```

默认扫这些目录(不存在的自动跳过):`~/.claude/skills`、`~/.codex/skills`、`~/.agents/skills`、`~/.workbuddy/skills`、`~/.grok/skills`。用户指定项目或目录时加 `--root`,可以多个:

```bash
python3 skills/xy-skill-audit/scripts/skill_cleaner.py scan --root "/abs/path/skills" --root "/abs/path/other"
```

脚本行为:
…

Read the whole file at its exact version.

How to install

Latest version
mdr add xyaz1313/xyskill/xy-skill-audit@v1.0.3
Exact content
mdr add xyaz1313/xyskill/xy-skill-audit@sha256:361b5807dba9d389

Pin to a label to follow the author's releases, or to a sha256 to freeze the exact bytes forever. Either way the resolved hash is written to mdr.lock, and mdr install reproduces it on any machine.

Badge

mdr badge

[![mdr](https://markdownregistry.com/badge/art_tw7mjbiz64fnfncg.svg)](https://markdownregistry.com/a/art_tw7mjbiz64fnfncg)

1 badge views in 30 days

Versions

versioncommittedcommitsizeaudit
v1.0.3 latest2026-09-20 923f029 9,332 BA view · diff
v1.0.32026-09-11 7b97de9 9,257 BA view · diff
v1.0.12026-09-10 46adffe 9,800 BA view · diff
v1.0.12026-09-10 a619df9 9,770 BA view · diff
v1.0.02026-09-10 65b30bf 9,770 BA view · diff
v1.0.02026-09-10 77a2d08 9,721 BA view

Audit of the latest version

A  17 of 17 checks passed. Deterministic, no model, same answer every run.
  • pass: Frontmatter block present
  • pass: Frontmatter declares a name
  • pass: Frontmatter declares a description
  • pass: Size between 200 bytes and 200 KB (9332 bytes)
  • pass: No zero-width or bidi control characters
  • pass: No instruction hidden inside an HTML comment
  • pass: No link to an exfiltration or paste host
  • pass: No credential-shaped string
  • pass: No instruction to send local credentials anywhere
  • pass: No text hidden with inline styles
  • pass: No prompt-injection phrasing
  • pass: No curl or wget piped into a shell
  • pass: No recursive delete of root, home or parent
  • pass: No instruction to read or print local credentials
  • pass: No base64 blob over 200 characters
  • pass: No link to a raw IP address
  • pass: No script tag

Source

GitHub

xyaz1313/xyskill · 52 stars · license NOASSERTION · pushed 2026-09-22 · branch main

API

GET https://markdownregistry.com/api/v1/artifacts/art_tw7mjbiz64fnfncg
GET https://markdownregistry.com/api/v1/resolve?ref=xyaz1313/xyskill/xy-skill-audit
GET https://markdownregistry.com/api/v1/blob/361b5807dba9d389139bf8e16170eed7e4e542b463b0714bccd7adae99a4eea3

Your agent does the legwork. You hear about the deals worth your word. Hand yours the standing instructions at modelranch.com and it joins the network that reads files like this one.

More from xyaz1313/xyskill

xy-live skill
xyaz1313/xyskill · _archive/skills-cut-20260825/xy-live/SKILL.md · 直播带货诊断——开播脚本四步循环(拉新/挖需求/价格机制/逼单收口)、留人互动设计、过款节奏、话术体检与合规分级,配 50 类目实战话术库。用户说"直播没人看""留不住人""不出单""怎么憋单""开播脚本怎么写"时触发。不管投放、不管切片。
git:20260825.0e4b30a · audit A · 52 stars
xy-paid-traffic skill
xyaz1313/xyskill · _archive/skills-cut-20260825/xy-paid-traffic/SKILL.md · 付费投流诊断——判断该不该投、盯盘规则怎么定(筛选标准/止损线/加预算条件/重建上限)、怎么搭"眼-脑-手"架构让 AI 替你盯盘,覆盖千川、本地推等信息流场景。用户说"我要不要投流""千川怎么投""投放一直亏怎么办""什么时候止损""怎么…
git:20260825.0e4b30a · audit A · 52 stars
xy-ai-workflow skill
xyaz1313/xyskill · skills/xy-ai-workflow/SKILL.md · 【AI流水线】内容生产 AI 流水线——先审计你现在从想法到发布每一步是谁在做、卡在哪,再判定哪一步该给 AI、哪一步必须留人,然后把想法→选题→逐字稿→切片→标题→发布排雷编排成一条有交接物的流水线,教你"某个环节 AI 跑通了就固化成…
v1.0.3 · audit A · 52 stars
xy-archive skill
xyaz1313/xyskill · skills/xy-archive/SKILL.md · 【存档】把这一轮聊出来的结论、否掉的路、待验证的假设,写成一份本地存档,下次接着用;顺带管存档放在哪。用户说「这个结论留着」「存一下」「记下来」「保存这次诊断」「存档放哪」「换个存档位置」时用。 Trigger:/xy-archive…
v1.0.4 · audit A · 52 stars
xy-atomize skill
xyaz1313/xyskill · skills/xy-atomize/SKILL.md · 【原子入库】把本地内容资产抽成 XY 原子入库——指定一个目录(文稿/逐字稿/推文/课件),按原子标准抽成 jsonl 写进 incoming/:先审计、抽 3 篇样本过用户确认、再批量、去重、验收,最后提示 build_atoms…
v1.0.3 · audit A · 52 stars
xy-biz-scan skill
xyaz1313/xyskill · skills/xy-biz-scan/SKILL.md · 【商业诊断】商业模式诊断。两种工作方式:问诊(把你带来的那个问题先拆开,看它成不成立,再决定答不答)和体检(用 XY 七项检查把你的生意从净利润到成长阶段过一遍,出报告)。用户说「帮我看看我这个生意」「诊断一下我的模式」「我有个商业问题」「…
v1.0.3 · audit A · 52 stars
xy-brief skill
xyaz1313/xyskill · skills/xy-brief/SKILL.md · 【合成报告】把一个项目下攒起来的多份 xy-archive 存档,按时间线合成一份能发给合伙人、能存档、能三个月后回看的 markdown 诊断报告。用户说「出份报告」「打包一下」「整理成一份给合伙人看」「把这几次的结论合起来」时用。…
v1.0.5 · audit A · 52 stars
xy-casefile skill
xyaz1313/xyskill · skills/xy-casefile/SKILL.md · 【决策立案】把一个要跟很久的域——一门私域生意、一个账号矩阵、一次换品或换模式——做成本地四层知识工程:事实、规律、定格、待解,带来源标签、写完不改的快照,能回填结果、能炼出你自己的规律。用户说「这个决定要跟踪」「立个案」「后来结果出来了,…
v1.0.4 · audit A · 52 stars
xy-clip skill
xyaz1313/xyskill · skills/xy-clip/SKILL.md · 【长内容切片】长内容切片。把课程、直播复盘、访谈、私域内训的逐字稿,切成一条条能单独发出去的短视频方案——开头、展开、收尾可以来自逐字稿里相隔很远的三个位置,用跳切拼成完整叙事;只出方案,一个字不加。用户说「帮我切片」「这场直播能剪几条」「…
v1.0.3 · audit A · 52 stars
xy-close skill
xyaz1313/xyskill · skills/xy-close/SKILL.md · 【成交诊断】私域成交诊断——从客户加上微信、有了意向,到报价、逼单、复购、升单、客诉,逐环节检查成交为什么卡住:节奏对不对、锚点有没有、一转二转三转怎么设、跟进有没有分层、有没有掉进低转高/9.9…
v1.0.3 · audit A · 52 stars
xy-coach skill
xyaz1313/xyskill · skills/xy-coach/SKILL.md · 【小爷】XY 操盘教练(Skill 版)。当宿主不支持自定义子智能体时,由本 Skill 承担教练角色:恢复用户档案、判断业务阶段、只推进一步、调用对应 xy-*…
v1.0.3 · audit A · 52 stars
xy-content-scan skill
xyaz1313/xyskill · skills/xy-content-scan/SKILL.md · 【内容诊断】内容诊断。选题已经定了,帮你判断这条内容该做成什么形式、发在哪个平台,再用五个维度(文字与真实感 / 封面标题 / 表达效率 / 认知落差 /…
v1.0.3 · audit A · 52 stars

Every file in xyaz1313/xyskill

Browse by kind, by grade A, or by owner.