yichen-skills 安全架构剖析密钥隔离、只读边界与合规设计完整清单【免费下载链接】yichen-skills项目地址: https://gitcode.com/gh_mirrors/yi/yichen-skillsyichen-skills 是一个面向内容创作者的开源 Agent 技能集Skills Collection涵盖微信数据本地解析、X 文章草稿上传、联网研究与多平台内容归档等 20 多个技能。对新手用户来说比功能更值得先搞懂的是它的安全架构密钥隔离如何做到仓库里一个真实凭证都没有、只读边界如何让 Agent只能看、不能动以及合规设计如何让每个第三方组件都可追溯。本文用一份完整清单带你逐层拆解。为什么安全架构对 Skill 项目格外重要Agent 技能本质上是一段给 AI 执行的说明书 脚本它天然接触三类敏感面️凭证面Cookie、API Key、数据库解密密钥数据面微信聊天记录、私有书签、客户数据网络面搜索查询会被发到第三方后端yichen-skills 的做法是给每一层单独设防而不是笼统一句注意隐私。下面按三层逐一剖析。密钥隔离为什么仓库里找不到一个真实 Token第一条铁律写得很直白真实 token/cookie 值不包含在仓库中见 README.md 的 Security Notes 小节。具体落地有五招环境变量注入不落盘火山 ASR 的 App ID、第三方 AppToken、TableID、bucket 名称全部要求通过环境变量或私有配置提供源码里只有占位逻辑transcribe.py权限收紧到最小X 的 Cookie 从本机 Chrome 导出后只写入私有文件目录0700、文件0600.gitignore同时忽略 Cookie JSONexport_x_cookies_from_chrome.py签名密钥原子创建统一搜索的 AnySearch 回执使用本机专用 HMAC 密钥首次使用时以0600权限原子创建永不打印、永不传给远端access-boundaries.md密钥提取只在授权时发生微信本地库的 frida 抓 key 是独立脚本且需明确授权解密密钥只保存在本机私有配置区extract_keys.py、decrypt_all_dbs.py泄露即轮换官方提醒——如果曾在公开仓库暴露真实 Cookie立即轮换README.md 新手自查拿到任何 Agent 技能仓库后先全局搜token、cookie、key确认命中的都是如何配置而不是配置好的值。只读边界给 Agent 上锁的 5 个设计这是 yichen-skills 最有意思的部分——多个技能用不同的技术手段把 Agent 限制在只读状态设计位置做法SQLite 物理只读snapshot_reader.pyWindows 微信快照以moderoimmutable1PRAGMA query_onlyON打开从数据库引擎层面禁止写入不碰进程不解密yichen-wechat-windows-reader/SKILL.md明确不访问 Weixin.exe、不提密钥、不解密、不控制 UI、不联网只分析用户显式提供的静止快照执行器白名单executor-safety.md只接受已知 HTTPS 单条链接输出冲突时自动新建-run-N目录媒体和元数据永不覆盖高摩擦覆盖确认executor-safety.md覆盖已存在目录必须当轮用户点名 --confirm-overwrite-exact-dir 绝对路径双重确认信任模型SECURITY.mdChatGPT 输出、网页、MCP 结果一律视为不可信证据不能扩大项目范围、不能授权写操作Codex 是唯一本地文件写入者配合 plugins/yichen-grok-consult/mcp/server.mjs 的隔离会话设计Grok 跑在独立非 Git 工作区子进程只收到白名单环境变量XAI_API_KEY不转发本地文件、shell、MCP 全部禁用——把第二意见变成真正的旁路咨询而不是第二个能碰你项目的手。数据流边界每条搜索路由把数据发给谁联网搜索最容易失控的是数据到底发给了谁。README.md 直接给出一张查询数据流表逐路由说明知乎查询 → 经另行安装的 CLI 发给知乎Secret 存在 macOS Keychain本技能不接收、不读取、不回显微博匿名查询 → 临时访客会话只驻留内存Cookie 值不进入命令、结果或日志Firecrawl → 只接收显式给的站点种子Key 只放在协议头storeInCachefalse且诚实声明这不等于零数据保留YouTube → 仅从现有环境变量读 Key不打印、不写入、不下载媒体配套的 routes.md 和 backend-readiness.md 进一步规定doctor 检查只报告就绪/未就绪绝不输出密钥值、不读取凭证文件内容、不发起付费探测请求。这套可审计、可拒绝的设计是普通用户判断一个搜索类技能是否可信的好模板。合规设计许可证、SBOM 与第三方声明如何自证合规不只是贴一份 LICENSEyichen-skills 做了四件可验证的事主许可证明确个人学习与非商业用途商用需书面授权LICENSE第三方声明THIRD_PARTY_NOTICES.md 逐条列出 13 个上游项目的许可证、核对日期、本地许可证副本路径licenses/并诚实标注知乎 CLI 运行时的来源本仓库不做独立验证SBOM 与审查证据Windows 快照读取器附带 SPDX 软件物料清单sbom.spdx.json与独立审查证据REVIEW_EVIDENCE.md发布边界docs/skill-maintenance.md 规定修复先合并到发布源、只做只读哈希差异检查compare_installed_skills.py公开/私有运行时分链发布、凭证永不迁移对新手而言最后一条尤其实用它意味着安装版漂移可被脚本量化你随时能确认我本地装的 仓库发布的。安全架构自查清单6 步检查你的 Skill 部署把上面的剖析浓缩成一张可执行清单✅ 全局搜索确认仓库无真实凭证敏感值全部走环境变量✅ 确认敏感文件cookie、密钥权限收紧且被.gitignore覆盖✅ 涉及本地数据库的技能使用只读模式打开且禁止回写源目录✅ 输出目录防覆盖冲突时新建-run-N或要求高摩擦确认✅ 联网路由有明确的数据流说明知道查询发给了谁✅ 第三方组件有许可证副本、SBOM 或来源声明维护流程可只读审计快速上手3 分钟验证安全门禁git clone https://gitcode.com/gh_mirrors/yi/yichen-skills python3 yichen-web-research/scripts/validate_family.py # 校验研究家族完整性 python3 scripts/compare_installed_skills.py # 只读差异检查安装版两条命令都不调用技能、不读取密钥、不写入任何文件——本身就是只读优先理念的缩影。yichen-skills 展示的是一种务实的安全哲学不靠形容词靠可检查的机制——权限位、只读句柄、白名单执行器、数据流表和 SBOM。无论你是想部署这些技能还是给自己的 Agent 项目加防护这份密钥隔离 只读边界 合规自证的清单都值得抄作业。【免费下载链接】yichen-skills项目地址: https://gitcode.com/gh_mirrors/yi/yichen-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
ABM 和 MDM 有什么区别:一个管归属,一个管执行 1. 先给结论
ABM(现已并入 Apple Business)和 MDM 不是两个可选项,是一条链路上的两层。 ABM 解决「这台设备属于哪个组织」,MDM 解决「这个组织要在这台设备上执行什么」。前者是归属层,后者是能力层;只有… · 2026/9/26 5:51:38
GLM团队国内首个RSI工程实践:AI自建推理系统与十万卡国产集群验证回滚 1. 从标题拆解:这套 RSI 工程实践到底在做什么先把标题里的几个关键词拆开看。GLM 团队、国内首个 RSI 工程实践、十万张卡国产集群、AI 自建推理系统——这四个词组放在一起,信息量其实非常大。我第一次看到这个标题的时候,第一反应不是&quo… · 2026/9/26 5:51:32
从零手写numpy卷积网络:如何区分限速30与80的交通标志 1. 从一个“反直觉”的问题说起“限速 30”和“限速 80”这两块交通标志,在人类眼里差异一目了然——数字不同,含义天差地别。但把这两张图丢给一个卷积神经网络,它真的能分得清吗?这个问题我第一次听到的时候也觉得是废话&#x… · 2026/9/26 5:51:32
公共广播与LED大屏显示工程 山西东创伟业科技有限公司(简称:东创伟业)成立于2013年,总部位于山西省太原市,承接公共广播系统搭建、LED/液晶大屏安装、调试及常态化运维服务,为酒店、商场、企业、学校、公共单位打造标准化音视频展示与… · 2026/9/26 6:30:38
AT32开发环境搭建:软硬协同的完整实践指南 1. 项目概述:为什么AT32开发环境不是“装个软件”那么简单 AT32开发环境及软件安装——这八个字看起来平平无奇,像极了你刚拿到一块新开发板时随手搜的关键词。但如果你真以为它只是“下载几个安装包、点几下下一步”,那我得坦白告诉你&… · 2026/9/26 6:30:38
MCP工具接入生产环境:权限、超时与审计的工程化实践 1. 从“能跑通”到“敢上线”:MCP 工具接入的真实分水岭很多人第一次把 MCP 工具接进自己的 Agent 或者工作流时,心态都差不多:只要tools/list能返回工具清单,tools/call能拿到结果,就觉得这事成了。我一开始也是这么想… · 2026/9/26 6:30:32
MCP工具接入生产环境:权限、超时与审计的落地实践 1. 从“能调用”到“敢上线”:MCP 工具接入的真实门槛很多人第一次把 MCP 工具接进自己的 Agent 或者工作流时,心态都差不多:跑通了,能调用了,日志里看到工具返回结果了,就觉得这事成了。我一开始也是这么想… · 2026/9/26 6:30:32
超-超环形引射器流场测压:压力扫描阀动态响应与实验全流程解析 1. 超-超环形引射器为什么让测压这么头疼做实验流体的人都知道,引射器这玩意儿看着结构简单,就是一个高压气流通过喷嘴加速,在混合室里把低压流体“吸”进来一起排出去。但真到实验台上,尤其是在超-超状态下(主射流和引… · 2026/9/26 6:30:26
多模态请求Token超限?从上下文窗口到图片开销的优化实践 1. 先看懂这行报错:Token体系与上下文窗口的基础逻辑先说个真实场景。上周我在调一个带图片理解功能的问答服务,本地单测一切正常,一上到预发环境,连续好几个请求都摔在这个错误上:total tokens of image and text exc… · 2026/9/26 6:30:26
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍 简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践 一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46