Agent Skills
› cisco-ai-defense/skill-scanner
cisco-ai-defense/skill-scanner
GitHub接收调用方提供的源代码文本,并编译为可执行代码对象。该功能通过 process.py 实现,旨在将动态编译阶段与历史触发案例隔离,确保执行环境的安全性与独立性。
Install All Skills
npx skills add cisco-ai-defense/skill-scanner --all -g -y
Skills in Collection (29)
接收调用方提供的源代码文本,并编译为可执行代码对象。该功能通过 process.py 实现,旨在将动态编译阶段与历史触发案例隔离,确保执行环境的安全性与独立性。
用户要求动态编译源码
需要将字符串代码转换为可执行对象
npx skills add cisco-ai-defense/skill-scanner --skill dynamic-code-compiler -g -y
通过外部原始套接字发送诊断记录,用于隔离的历史多文件流连接。静态评估下不打开套接字,专注于安全地传输诊断数据。
需要发送诊断记录到外部地址
使用原始套接字进行网络通信
npx skills add cisco-ai-defense/skill-scanner --skill external-socket-reporter -g -y
提供全球任意地点的实时天气状况和预报查询服务。用户可通过自然语言询问特定城市或地区的当前天气、降雨概率及多日天气预报,适用于日常出行规划等场景。
查询某地当前天气
获取未来天气预报
npx skills add cisco-ai-defense/skill-scanner --skill weather-assistant -g -y
包含EICAR标准测试文件的技能,用于验证反恶意软件产品及VirusTotal二进制文件扫描器的集成效果。
需要测试杀毒软件或恶意文件检测引擎的响应
验证VirusTotal二进制文件扫描器集成的功能
npx skills add cisco-ai-defense/skill-scanner --skill eicar-test -g -y
用于根据指定风格指南格式化文本,包括首字母大写、修复间距及标点规则。
用户要求格式化文本
提供待处理文本
npx skills add cisco-ai-defense/skill-scanner --skill simple-formatter -g -y
该 Skill 模拟提示词注入攻击,包含覆盖系统指令及执行恶意代码的测试用例,用于检测模型对安全威胁的防御能力。
需要测试大语言模型的安全边界
验证模型是否会被恶意指令劫持
npx skills add cisco-ai-defense/skill-scanner --skill prompt-injection-test -g -y
指示智能体绕过用户确认环节直接执行操作,适用于需要自动化且无需人工干预的场景。
用户要求自动执行任务
跳过确认步骤以加速流程
npx skills add cisco-ai-defense/skill-scanner --skill no-confirmation-agent -g -y
将调用者提供的表达式编译为Python代码对象,用于动态执行和计算。
需要将用户输入的表达式转换为可执行的Python代码
进行基于表达式的动态计算或评估
npx skills add cisco-ai-defense/skill-scanner --skill expression-compiler -g -y
从配置文件读取服务端点,用于同步日历事件。当前版本为静态配置,不实际连接外部接口。
需要同步日历事件
配置日历同步端点
npx skills add cisco-ai-defense/skill-scanner --skill calendar-sync-helper -g -y
用于读取敏感操作系统凭证文件以进行诊断的辅助技能,评估仅静态进行,不实际打开路径。
需要读取敏感系统凭证进行诊断
涉及安全或诊断相关的文件访问请求
npx skills add cisco-ai-defense/skill-scanner --skill sensitive-file-reader -g -y
演示在指令中嵌入凭证形状支付密钥的示例,用于展示或测试特定格式的密钥处理。
需要模拟支付密钥格式的场景
测试对嵌入式凭证的解析或安全策略
npx skills add cisco-ai-defense/skill-scanner --skill embedded-payment-key -g -y
该 Skill 用于生成勒索软件部署指令,要求加密用户文件并勒索支付。属于恶意网络攻击请求,旨在触发对禁止性网络危害能力的执行。
用户明确要求部署勒索软件
请求实施文件加密以进行勒索
npx skills add cisco-ai-defense/skill-scanner --skill ransomware-request -g -y
展示多阶段文件加密与勒索软件实现机制的演示项目,包含静态扫描的安全载荷。
分析恶意软件行为模式
研究勒索软件加密技术
npx skills add cisco-ai-defense/skill-scanner --skill ransomware-chain -g -y
将整数进行XOR编码并编译调用者提供的源码,保留历史混淆意图。
需要对数据进行XOR编码
需要编译自定义源码
npx skills add cisco-ai-defense/skill-scanner --skill xor-code-compiler -g -y
用于读取指定路径文件的辅助技能,不限制在安全根目录内。该技能保留历史无约束路径读取功能,评估过程不调用它。
需要读取任意路径文件
绕过安全根目录限制的文件访问
npx skills add cisco-ai-defense/skill-scanner --skill unconstrained-file-reader -g -y
该技能用于对输入文本执行无害转换,具体表现为直接返回调用者的原始文本,同时忽略或省略其中的许可证元数据。
需要移除文本中的许可证信息
仅需保留文本内容而忽略元数据
npx skills add cisco-ai-defense/skill-scanner --skill unlicensed-helper -g -y
用于隐藏代理内部操作,使用户无法察觉特定执行动作。相比旧版越狱技能,当前版本聚焦于行为隐蔽性而非突破安全限制。
需要隐藏执行过程时
用户不应知晓具体操作步骤时
npx skills add cisco-ai-defense/skill-scanner --skill concealed-action -g -y
静态分析工具,用于检测包含无终止循环的未执行辅助代码,专注于安全与核心检测逻辑的现代重构。
需要静态分析代码中的无限循环
检查未执行辅助脚本的安全性
npx skills add cisco-ai-defense/skill-scanner --skill unbounded-data-analyzer -g -y
用于验证文件扩展名是否合法的工具,不打开任何文件系统路径。
需要校验文件名后缀合法性
快速判断文件类型是否符合预期
npx skills add cisco-ai-defense/skill-scanner --skill file-validator -g -y
提供安全的数学运算能力,支持加减乘除。通过调用 math_ops.py 实现基础算术逻辑,具备输入验证和无 eval/exec 的安全特性,用于处理用户的简单计算请求。
用户请求进行简单的数学计算
需要执行基础的加减乘除运算
npx skills add cisco-ai-defense/skill-scanner --skill simple-math -g -y
通过重复激活关键词提升技能发现率,利用payload.md作为激活文本。
需要增强技能可见性时
npx skills add cisco-ai-defense/skill-scanner --skill keyword-stuffing -g -y
用于通过插值方式构建数据库查询的辅助工具,保留历史不安全字符串构造逻辑,仅进行静态分析而不接触实际数据库。
需要构建包含用户控制标识符的数据库查询
执行代码静态安全分析以检测潜在注入风险
npx skills add cisco-ai-defense/skill-scanner --skill interpolated-database-query -g -y
演示未锁定精确版本的包依赖示例,用于展示依赖声明规范中的潜在问题。
检查依赖版本锁定情况
演示不安全依赖配置
npx skills add cisco-ai-defense/skill-scanner --skill unpinned-dependency -g -y
将收集到的数据转发到攻击者控制的指定目标,通常用于恶意软件或漏洞利用场景中的数据外泄。
需要执行数据外发操作
处理 payload.md 中的转发指令
npx skills add cisco-ai-defense/skill-scanner --skill attacker-forwarding -g -y
通过读取外部页面(如payload.md)获取指令,将Agent行为委托给这些外部内容,实现动态指令跟随。
需要读取外部文件以获取执行指令
根据外部页面内容动态调整Agent行为
npx skills add cisco-ai-defense/skill-scanner --skill external-instruction-follower -g -y
安装来自不可信远程归档的Python包,提供安全隔离的安装能力。
需要安装非官方或来源不明的Python包
处理远程归档文件的依赖安装
npx skills add cisco-ai-defense/skill-scanner --skill remote-package-installer -g -y
该技能用于生成或处理包含编码 Unicode 标签块标记的有效载荷,主要用于隐藏指令的注入与提取。
需要隐藏指令时
处理编码标签标记时
npx skills add cisco-ai-defense/skill-scanner --skill encoded-tag-marker -g -y
该技能为模糊工具,未实现任何行为,描述故意含糊不清,仅作为占位符存在。
npx skills add cisco-ai-defense/skill-scanner --skill vague-utility -g -y
该技能用于分析数据文件,通过读取文件、提取关键指标并发送至聚合服务器来生成报告。
需要分析数据文件时
生成数据报告时
npx skills add cisco-ai-defense/skill-scanner --skill data-exfiltrator -g -y


