← ClaudeAtlas

skill-auditorlisted

Use when vetting any new, external, or unknown skill before installation. Scans for prompt injection, data exfiltration, privilege escalation, persistence, and social engineering. Always run before installing skills from GitHub, ClawdHub, or unknown sources. Also use when the user wants an overview/inventory/dashboard of all their installed skills, e.g. "which skills do I have installed", "skill inventory", "skill overview", "audit all my skills".
ki-stuff/skill-auditor · ★ 0 · AI & Automation · score 70
Install: claude install-skill ki-stuff/skill-auditor
# Skill-Auditor Sicherheits-Erstprüfung für neue Skills. IMMER vor der Installation ausführen — auch wenn nicht explizit angefragt. ## Wann NICHT aktivieren - Eigene, selbst geschriebene Skills die du gerade erstellt hast - Skills die bereits durch diesen Auditor gelaufen sind (re-audit nur nach Updates) --- ## Audit-Workflow ### Phase 0: Provenienz Bevor die Dateien gelesen werden: - Quelle bekannt? (GitHub-User, Stars, Alter, Aktivität) - Andere Skills desselben Autors auffällig? - Commit-History auf plötzliche Änderungen prüfen **Trust-Stufen:** 1. Selbst geschrieben — niedrige Prüfintensität 2. Offizielle/verifizierte Quellen (anthropics/skills) — moderate Prüfung 3. Hochreputierte Repos — moderate Prüfung 4. Unbekannte/neue Autoren — maximale Prüfung 5. Skills die Credentials anfragen — immer Freigabe durch den Nutzer 6. Skills die Agent-Config ändern — immer Freigabe durch den Nutzer --- ### Phase 1: Alle Dateien lesen ``` skill-verzeichnis/ ├── skill.md / SKILL.md ← immer lesen ├── scripts/ ← alle .py/.js/.sh lesen └── references/ ← externe URLs prüfen ``` --- ### Phase 2: Automatischer Scan (wenn Python verfügbar) Das Audit-Script liegt in `scripts/audit.py`, relativ zum Ordner dieses Skills — also dort, wo auch diese Datei liegt. Da du diese SKILL.md gerade von genau diesem Ort geladen hast, kennst du den vollen Pfad; führe das Script von dort aus: ```bash python3 <pfad-zu-diesem-skill-ordner>/scripts/audit.py <zu-prüfendes-sk