01
このSkillでできること
- ✓MCPサーバーやAgent設定を監査する
- ✓記憶汚染、プロンプトインジェクション、サンドボックス脱出などを検査する
- ✓起動前のAgentワークスペースをスキャンする
- ✓CycloneDX SBOMとSARIFを出力する
02
使い方
01
STEP 1
監査対象と接続先を指定する
02
STEP 2
設定内の命令をデータとして扱う
03
STEP 3
スキャン結果と検出ルールを確認する
04
STEP 4
必要に応じてCI向けSBOMやSARIFを利用する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/lm203688/aishield手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
curl -X POST "$AISHIELD_API/api/v1/audit" \
-H 'Content-Type: application/json' \
-d '{"source_url":"https://github.com/owner/repo","tool_type":"mcp"}'curl -X POST "$AISHIELD_API/api/v1/export/sarif" \
-H 'Content-Type: application/json' \
-d '{"scan_result": <上一步返回> }'curl "$AISHIELD_API/api/v1/trust/score/agent-f864141ae08f"
curl "$AISHIELD_API/api/v1/registry"git clone https://github.com/lm203688/aishield.git
cd aishield
python api/server.py04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
このMCPサーバー設定とAgent Skillを、対象設定のコマンドを実行せずにセキュリティ監査してください。出力例を見る
検出されたリスク、該当箇所、SBOMまたはSARIF形式の結果05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信検出あり
Shellコマンド実行検出あり
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報明確な記述なし
検出根拠を見る
- shell: `` --- ## 閮ㄧ讲 AIShield 鏀寔澶氱閮ㄧ讲鏂瑰紡锛? **鐩存帴杩愯锛?* ```bash python api/server.py ``` **Docker锛?* ```bash docker build -t aishield . docker run -p 8
- shell: 杩愯锛?* ```bash python api/server.py ``` **Docker锛?* ```bash docker build -t aishield . docker run -p 8450:8450 aishield ``` **Railway / Render锛?* 椤
- network: .ai` 鏃犲叧銆? --- ## 鑷磋阿 - [OWASP MCP Security Top 10](https://owasp.org/www-project-mcp-security-top-10/) 鈥?瀹夊叏鏍囧噯涓庤鍒欎綋绯? - [Google A2A Protocol](https
- network: rity-top-10/) 鈥?瀹夊叏鏍囧噯涓庤鍒欎綋绯? - [Google A2A Protocol](https://github.com/google/A2A) 鈥?Agent-to-Agent 閫氫俊鍗忚鍙傝€? - [MCP Community](https://modelcontextp
06
関連Skill
claude-code-hooks
Claude Code Hooks
Claude Codeのツール呼び出しやセッションイベントにフックを接続し、危険操作の拒否、秘密情報対策、監査、コンテキスト注入などを機械的に適用します。
評価確度:暫定Claude Codeフックセキュリティ
ko-tech-writer
ko-tech-writer
韓国語の技術文書・テックブログ・発表原稿・要約を、文体調整や翻訳調除去、数値確認、知覚QAを含む手順で執筆・改稿するスキル。
ai-agentagent-governanceagentic-coding
humanizer-ru
humanizer-ru
ロシア語の文章に残る機械生成の痕跡や貼り付けアーティファクトを検出・説明し、明示依頼がある場合のみ文章を整えます。
agent-skillsaiclaude