ISOLATE
隔离原包
保存原始哈希,不安装、不执行、不把它放进已启用的 Skill 目录。
- 交付物
- 原包与来源记录
- 确认点
- 环境中没有被动加载


FIVE GATES
静态扫描只是第一道技术检查。含脚本、依赖、网络、进程或写入能力的包,即使零报警也必须人工阅读。
ISOLATE
保存原始哈希,不安装、不执行、不把它放进已启用的 Skill 目录。
INVENTORY
拒绝路径穿越、链接、特殊文件、压缩炸弹、二进制和加密嵌套包。
STATIC
检查安装钩子、破坏命令、凭证、混淆、提示注入、网络和依赖风险。
HUMAN & LICENSE
逐文件确认行为与说明一致,核对作者、许可证、来源和再分发权。
CLEAN RELEASE
重新打包,固定版本、提交、许可证、能力声明、SBOM 和 SHA-256。
路径与归档、二进制、自动执行、破坏命令、凭证、混淆、提示注入、未声明能力、网络、依赖、文本欺骗和许可证,任一项都可能改变发布决定。
路径穿越、符号链接、大小写冲突、特殊文件和压缩炸弹直接阻止。
安装钩子、Git hooks、自动加载、Shell 拼接和下载后执行直接阻止。
凭证、浏览器 Cookie、钱包、云元数据、私网、短链和未声明上传直接阻止。
无锁依赖、URL 依赖、安装脚本、无许可证或不允许再分发时不得原样上架。
REVIEW STATUS
扫描器自身必须包含危险模式的检测样本和可执行 Python,因此不能用“纯文档零报警”的门槛自证安全。完成独立源码复核、恶意夹具测试和固定发布后再开放下载。
此资源当前没有可下载的已审查版本。请阅读本页已公开的说明,或提供你有权使用的相关文档;不要假设存在资源包或教学样例。
也可以直接选中文本复制;请先阅读后再执行。
方法与规则已公开,扫描器源码仍需独立代码复核和恶意归档夹具验证;当前仅供学习,不提供可执行包下载。
当前仅开放学习内容,不提供可执行包下载。

提供原来源、固定版本、许可证和预期用途。我们先做隔离审查,再决定阻止、受限使用还是清洁重建。