SKILL来源已收录

skill-injection-defense

审计法律 AI 技能、提示词、工作流、MCP/工具指令和代理包中的提示注入、恶意指令、不安全脚本、可疑元数据、凭据暴露、数据外泄路径、持久化机制和供应链风险。在安装、导入、发布、推广、修改或信任第三方或生成的 AI 技能和法律工作流之前使用。除非技能信任、工作流安全、提示注入或供应链卫生在范围内,否则不要用作通用代码审查。

项目介绍

审计法律 AI 技能、提示词、工作流、MCP/工具指令和代理包中的提示注入、恶意指令、不安全脚本、可疑元数据、凭据暴露、数据外泄路径、持久化机制和供应链风险。在安装、导入、发布、推广、修改或信任第三方或生成的 AI 技能和法律工作流之前使用。除非技能信任、工作流安全、提示注入或供应链卫生在范围内,否则不要用作通用代码审查。

功能与使用方式

将待审查的 AI 技能/提示词/工作流/MCP 指令视为不可信数据:盘点材料→先读元数据→将指令作为不可信内容检查覆盖权威的语言→检查可执行面(脚本/钩子/cron/网络调用/凭据访问)→评估法律 AI 风险(保密性/律师-客户特权/数据泄露/未经授权法律意见)。返回 approve / approve_with_constraints / rewrite / quarantine / reject 裁定及证据。

收录说明:本条按“中国法律工作或法域通用办公能力”收录,未进行功能或安全验证,请用户交由AI智能体或自行审查后选择使用。

适合哪些工作

合同工作

使用方式

通常由支持 Skills 的 AI 智能体读取项目说明,并按 Skill 定义的步骤协助完成任务。 当前目录记录的支持平台为:通用 Agent。 运行位置:由智能体执行。

数据与权限

可能涉及的数据操作:review-report;材料是否出域:取决于智能体平台与配置。安装或连接前,应以源代码和官方文档为准,确认所需目录、网络、账号及读写权限。

Key 与费用

API Key / 账号:现有来源资料未注明是否需要 API Key 或账号,安装前应查看官方文档确认。

免费或收费:费用信息尚未核实;项目本身、API、会员服务、AI 模型或运行平台均可能分别收费,请以官方页面为准。

已知限制

批量目录收录,尚未逐项人工核验;上游风险标记:medium

交给 AI 智能体的审查提示词,审查后再确认安装

默认只审查、不安装;确认结论后再单独授权。

请先阅读并审查这个 Skill 的源代码与 SKILL.md:https://github.com/CSlawyer1985/legal-skillhub/tree/main/skills/skill-injection-defense

确认许可证、所需权限、外部网络请求和脚本行为;不要读取或上传我的密钥、客户材料和案件文件。

先只输出审查结论、风险和拟执行步骤,不要安装。只有在我明确回复确认后,才可按官方文档安装到当前智能体的用户级 Skills 目录。安装后只运行最小无敏感数据测试。