Agent Skill 其他

护栏审计

审计护栏覆盖率——绕过向量检测、误报率分析、策略差距评估及红队场景测试。适用于“审计AI护栏系统”、“检测过滤器可绕过性”或“检查护栏误报情况”等需求场景。

查看 GitHub 仓库 ↗ ⭐ 69 Stars

1. 📌 Skill基础信息

Skill名称:Guard Audit

简称:guard-audit

来源:社区第三方 (tonone-ai)

运行宿主:只能运行在 Claude Code Agent 环境中

核心定位:专门用于审计AI护栏系统(guardrails)的安全覆盖范围和有效性,检测潜在绕过漏洞和误报率,适合AI安全测试和红队评估场景。

2. 🧩 内部核心组成

核心能力模块

  • 子Agent角色:扮演"AI护栏工程师"角色,遵循系统化审计流程
  • 规则约束体系:内置严格的审计标准和输出规范
  • 文档模板:遵循 docs/output-kit.md 定义的标准化输出格式

可用工具命令

工具/命令功能简述
Read读取文件和配置
Bash执行系统命令
Glob文件模式匹配
Grep文本搜索匹配
Write写入报告文件
WebFetch网络资源获取
WebSearch网络搜索
AskUserQuestion交互式用户询问
/atlas-report生成详细HTML报告

3. 🛠 安装与启用方式

安装命令

skills install --user tonone-ai/tonone

前置依赖

  • Claude Code Agent 运行环境
  • 网络访问权限(用于WebFetch/WebSearch)
  • 系统命令执行权限(Bash工具)

启用方式:在Claude Code环境中通过相关命令触发guard-audit功能

4. 📋 标准工作流

  1. 初始盘点:用户请求审计AI护栏系统 → Skill自动盘点当前所有活动的输入/输出过滤器、分类器和策略规则
  1. 绕过测试:使用已知的越狱(jailbreak)、提示注入(prompt-injection)模式和编码技巧(unicode、base64、角色扮演框架)对每个护栏进行测试
  1. 误报检测:使用真实流量样本检测合法请求被错误拦截的频率
  1. 报告生成:如输出超过40行CLI限制,自动调用/atlas-report生成完整HTML报告
  1. 结果交付:CLI界面显示摘要(框标题、单行结论、前3个发现项、报告路径),完整分析保存至HTML报告

5. ⚠️ 关键限制、缺陷、注意事项

平台限制

  • 仅支持Claude Code环境,不支持其他AI Agent平台
  • 需要网络访问权限和系统命令执行能力

Token消耗:审计过程可能消耗大量token,特别是处理复杂护栏系统和生成详细报告时

适用项目

  • 已有AI护栏系统的安全审计
  • 红队演练和渗透测试
  • 产品上线前的安全验证

不适用项目

  • 无护栏系统的简单AI应用
  • 实时生产环境监控(仅适合离线审计)
  • 资源受限的轻量级环境

生产环境:适合预生产和测试环境使用,生产环境使用需谨慎评估性能影响

6. ✅ 适用场景 & ❌ 不适合场景

✅ 适用场景

  • AI安全工程师进行护栏系统全面审计
  • 开发团队验证新部署护栏的有效性
  • 合规团队需要证明AI系统安全性的场景
  • 红队进行AI系统渗透测试和漏洞挖掘

❌ 不适合场景

  • 简单的文本过滤或基础内容审核需求
  • 实时聊天或交互式应用中的即时防护
  • 资源极度受限的嵌入式或边缘计算环境
  • 无需详细审计报告的简单安全检查

如何安装

skills install --user tonone-ai/tonone

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

✅ 低风险

自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。

相似 Skill 推荐

品味技能
Leonxlnx/taste-skill
低风险

品味技能 - 让AI拥有好品味,阻止AI生成无聊、通用的垃圾内容。

CowAgent
zhayujie/CowAgent
低风险

开源超级AI助手与智能体框架。规划任务,运行工具和技能,通过记忆和知识自我进化。多模型、多通道。轻量级、可扩展、一行安装。(前身为chatgpt-on-wechat)

Obsidian技能
kepano/obsidian-skills
低风险

为Obsidian设计的智能体技能。教会你的智能体使用Obsidian CLI以及开放格式,包括Markdown、Bases、JSON Canvas。

AI网站克隆模板
JCodesMore/ai-website-cloner-template
低风险

使用AI编码代理,通过一条命令克隆任何网站。