S
SkillNav

skills.sh 上线自动化安全审计,覆盖超 6 万项技能

资讯2026-02-17T13:00:00+00:001 分钟阅读
skills.sh 上线自动化安全审计,覆盖超 6 万项技能

1 分钟阅读

2026 年 2 月 17 日

skills.sh 上的技能现已支持自动化安全审计,帮助开发者更放心地使用各类技能。

我们与合作伙伴 GenSocketSnyk 共同推进这项能力。借助这些独立安全报告,我们能够快速扩展审计规模,目前已覆盖并仍在持续增长至 60,000+ 技能。

Skills.sh 通过以下方式增强了生态支持:

  • 结果透明:每个技能的详情页都会公开展示安全审计结果。

  • 榜单保护:被标记为恶意的技能会自动从排行榜和搜索结果中隐藏。若你直接访问被标记技能,会在安装前看到警告提示。

  • 安全校验:从 skills@1.4.0 开始,添加技能时会在安装前清晰展示审计结果与风险等级。

访问 skills.sh 了解更多。

原文链接:https://vercel.com/changelog/automated-security-audits-now-available-for-skills-sh

相关文章

AINews:Harness Engineering 到底是不是一门真学问?
深度·3月5日
AINews:Harness Engineering 到底是不是一门真学问?

这篇文章围绕 AI 工程中的核心争议展开:系统能力究竟主要来自更强的模型(Big Model),还是来自更强的编排层(Big Harness)。文中汇总了 OpenAI、Anthropic、Scale AI、METR 等多方观点与数据,显示两派在“模型进步会不会吞噬 Harness 价值”上分歧明显。作者最终认为,随着 Agent 产品落地加速,Harness Engineering 的独立价值正在被市场和社区进一步确认。

10 分钟
每个 Agent 都需要一个 Box:Aaron Levie 谈 AI 时代的新基础设施
深度·3月5日
每个 Agent 都需要一个 Box:Aaron Levie 谈 AI 时代的新基础设施

在围绕“AI 是否正在杀死 SaaS”的争论中,Box CEO Aaron Levie 提出相反观点:企业内容与文件系统在 Agent 时代反而更关键。随着 Filesystem、Sandbox 和 Agent 工作流快速普及,核心问题从“让 Agent 能做事”转向“如何治理 Agent 的身份、权限与安全边界”。他认为,未来企业将拥有远多于人的 Agent 数量,而真正的竞争力在于率先完成面向 Agent 的组织与基础设施改造。

8 分钟