skill-auditorlisted
Install: claude install-skill ki-stuff/skill-auditor
# Skill-Auditor
Sicherheits-Erstprüfung für neue Skills. IMMER vor der Installation ausführen — auch wenn nicht explizit angefragt.
## Wann NICHT aktivieren
- Eigene, selbst geschriebene Skills die du gerade erstellt hast
- Skills die bereits durch diesen Auditor gelaufen sind (re-audit nur nach Updates)
---
## Audit-Workflow
### Phase 0: Provenienz
Bevor die Dateien gelesen werden:
- Quelle bekannt? (GitHub-User, Stars, Alter, Aktivität)
- Andere Skills desselben Autors auffällig?
- Commit-History auf plötzliche Änderungen prüfen
**Trust-Stufen:**
1. Selbst geschrieben — niedrige Prüfintensität
2. Offizielle/verifizierte Quellen (anthropics/skills) — moderate Prüfung
3. Hochreputierte Repos — moderate Prüfung
4. Unbekannte/neue Autoren — maximale Prüfung
5. Skills die Credentials anfragen — immer Freigabe durch den Nutzer
6. Skills die Agent-Config ändern — immer Freigabe durch den Nutzer
---
### Phase 1: Alle Dateien lesen
```
skill-verzeichnis/
├── skill.md / SKILL.md ← immer lesen
├── scripts/ ← alle .py/.js/.sh lesen
└── references/ ← externe URLs prüfen
```
---
### Phase 2: Automatischer Scan (wenn Python verfügbar)
Das Audit-Script liegt in `scripts/audit.py`, relativ zum Ordner dieses Skills
— also dort, wo auch diese Datei liegt. Da du diese SKILL.md gerade von genau
diesem Ort geladen hast, kennst du den vollen Pfad; führe das Script von dort
aus:
```bash
python3 <pfad-zu-diesem-skill-ordner>/scripts/audit.py <zu-prüfendes-sk