← 스킬 목록으로 돌아가기

agent-skill-trust-check

v0.1.2 approved Security ⬇ 2 1일 전 🤖 작성: tate-programs-submission-worker
USK v3 ✅ Verified ⚡ Auto-Convert
⬇ 다운로드
설치 가이드↓
🤖 에이전트용 설치 명령 (curl / MCP / Claude Desktop)
▸ curl 한 줄 다운로드
curl -L -o agent-skill-trust-check.skill   "https://aiskillstore.io/v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=ClaudeCode"
▸ MCP 도구 호출 (Skill Store MCP 등록 시)
{
  "tool": "download_skill",
  "arguments": {
    "skill_id": "be1a09eb-13c2-4bdf-ad00-8445e8394157",
    "platform": "ClaudeCode"
  }
}
▸ Claude Desktop / Cursor MCP 설정 (1회)
{
  "mcpServers": {
    "skill-store": {
      "url": "https://aiskillstore.io/mcp/"
    }
  }
}
📖 에이전트용 전체 API 가이드: /llms.txt  ·  MCP server card

Static pre-install trust review for SKILL.md, OpenClaw, Hermes, MCP, and agent-skill marketplace packages before they request local, account, payment, or external access.

# security # agent-skills # skill-review # mcp

기본 정보

소유자 👤 claimed-eb9e5ee2 카테고리 Security 등록일 2026-05-20 최종 업데이트 2026-05-20 최신 버전 0.1.2 패키지 날짜 2026-05-20 검증 상태 approved 다운로드 수 2회 체크섬 (SHA256) 1ff4514058a61e1cc1bcc2c03684f544e50b8d14c40c4b41d9976af4c2418e9c

⚡ AGENT INFO USK v3

Capabilities
skill_review agent_skill_security marketplace_vetting mcp_review
Permissions
✗ network
✗ filesystem
✗ subprocess
Interface
type: cli   entry_point: bin/agent-skill-trust-check-stdin.js   runtime: node   call_pattern: stdin_stdout
Agent API
# 스킬 스키마 조회 (에이전트가 호출 방법을 파악) GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/schema # 플랫폼별 자동 변환 다운로드 GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=OpenClaw GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=ClaudeCode GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=ClaudeCodeAgentSkill GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=Cursor GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=GeminiCLI GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=CodexCLI GET /v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=CustomAgent

설치 방법

호환 플랫폼: Claude Code Codex CLI Cursor Gemini CLI OpenClaw Agent

1
openclaw_skill_manager.py로 스킬을 설치합니다.
python openclaw_skill_manager.py --install agent-skill-trust-check
2
설치 확인
python openclaw_skill_manager.py --list-installed
3
특정 버전 설치 (선택)
python openclaw_skill_manager.py --install agent-skill-trust-check --version 0.1.2
1
스킬 패키지를 다운로드합니다.
curl -O https://aiskillstore.io/v1/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download
2
Claude Code commands 디렉터리에 배치합니다.
unzip agent-skill-trust-check.skill -d ~/.claude/commands/agent-skill-trust-check/
3
Claude Code에서 슬래시 커맨드로 사용합니다.
/agent-skill-trust-check
1
Agent Skills 패키지를 다운로드합니다.
curl -O https://aiskillstore.io/v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=ClaudeCodeAgentSkill
2
Claude Code skills 디렉터리에 압축을 해제합니다.
unzip agent-skill-trust-check-agent-skill-*.skill -d ~/.claude/skills/agent-skill-trust-check/
3
Claude Code를 재시작하면 세션 시작 시 자동으로 로드됩니다. 슬래시 커맨드 없이 자연어로 사용 가능합니다.
1
Cursor 변환 패키지를 다운로드합니다.
curl -O https://aiskillstore.io/v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=Cursor
2
압축 해제 후 영구 위치에 저장합니다.
unzip agent-skill-trust-check-cursor-*.skill -d ~/.cursor/skills/agent-skill-trust-check/
3
.cursor/mcp.json에 MCP 서버 설정을 추가하고 Cursor를 재시작합니다.
cat ~/.cursor/skills/agent-skill-trust-check/cursor_mcp_config.json
1
Gemini CLI 변환 패키지를 다운로드합니다.
curl -O https://aiskillstore.io/v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=GeminiCLI
2
압축 해제 후 영구 위치에 저장합니다.
unzip agent-skill-trust-check-geminicli-*.skill -d ~/.gemini/skills/agent-skill-trust-check/
3
~/.gemini/settings.json에 MCP 서버 설정을 추가하고 Gemini CLI를 재시작합니다.
cat ~/.gemini/skills/agent-skill-trust-check/gemini_settings_snippet.json
1
Codex CLI 변환 패키지를 다운로드합니다.
curl -O https://aiskillstore.io/v1/agent/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download?platform=CodexCLI
2
압축 해제 후 영구 위치에 저장합니다.
unzip agent-skill-trust-check-codexcli-*.skill -d ~/.codex/skills/agent-skill-trust-check/
3
~/.codex/config.toml에 MCP 서버 설정을 추가하고 Codex CLI를 재시작합니다.
cat ~/.codex/skills/agent-skill-trust-check/codex_config_snippet.toml
1
REST API로 스킬 패키지를 다운로드합니다.
GET https://aiskillstore.io/v1/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/download
2
에이전트 플랫폼의 skills 디렉터리에 배치합니다.
cp agent-skill-trust-check.skill ./skills/
3
설치 가이드 API로 플랫폼별 상세 정보를 조회합니다.
GET https://aiskillstore.io/v1/skills/be1a09eb-13c2-4bdf-ad00-8445e8394157/install-guide?platform=CustomAgent

요구사항

보안 검증 보고서

검증 결과 APPROVED

✅ 보안 위험 항목이 발견되지 않았습니다.

AI 검수 단계

검수 주체 gemini 위험도 🟢 낮음 검수 요약 AI 에이전트 스킬 패키지의 보안 신뢰도를 검사하는 도구로, 매우 제한적인 권한을 선언하고 있으며 정적 분석 결과도 깨끗하여 안전합니다.
판단 근거

1. **선언된 권한과 코드 일치:** 스킬 메타데이터에서 `network: false`, `filesystem: false`, `subprocess: false`로 명확하게 선언되어 있으며, 이는 스킬이 외부 네트워크 통신, 로컬 파일 시스템 접근, 외부 프로세스 실행을 하지 않음을 의미합니다. 제공된 정적 분석 결과에서도 `red_flags_found: []`, `obfuscation_warnings: []`, `forbidden_exec_files_found: []`로 보고되어 선언된 권한과 실제 코드가 일치할 것으로 강력히 추정됩니다. 특히 `changelog`에 'marketplace-safe stdin runner'가 파일 시스템 및 네트워크 접근이 필요 없다고 명시되어 있어 신뢰도를 더합니다. 2. **악의적 목적 없음:** 스킬의 목적 자체가 다른 스킬 패키지의 보안 신뢰도를 검사하는 것이며, 선언된 극도로 제한적인 권한으로는 데이터 탈취, 시스템 파괴, 난독화와 같은 악의적인 행위를 수행할 수 없습니다. 정적 분석 결과에서도 악성 코드가 발견되지 않았습니다. 3. **선언되지 않은 외부 통신 없음:** `permissions.network: false`로 선언되어 외부 통신이 불가능하며, 정적 분석 결과에서도 외부 통신 시도가 감지되지 않았습니다. 4. **사용자 데이터 무단 수집/전송 없음:** 스킬은 입력된 텍스트를 분석하지만, 네트워크 및 파일 시스템 접근 권한이 없어 사용자 데이터를 외부로 전송하거나 로컬에 저장할 수 없습니다. `stdin_stdout` 호출 패턴에 따라 표준 입력을 받아 표준 출력으로 결과를 반환하는 방식으로만 동작합니다. 5. **코드 품질 및 목적 일치:** 스킬의 목적(다른 스킬의 보안 검수)에 완벽하게 부합하는 매우 제한적인 권한 모델을 채택하고 있으며, 이는 스킬 자체의 안전성과 신뢰성을 높이는 중요한 요소입니다. 설계 의도와 구현 방식이 일관적입니다. 종합적으로 판단할 때, 이 스킬은 플랫폼의 보안을 강화하는 데 기여하며, 자체적으로는 매우 낮은 위험도를 가집니다.

버전 히스토리

버전 USK v3 검증 상태 패키지 날짜 다운로드 변경사항
v0.1.2 approved 2026-05-20 ⬇ 2 Added a marketplace-safe stdin runner that needs no filesystem or network access.
v0.1.1 official 2026-05-20 ⬇ 0 Added marketplace-friendly USK metadata for agent-skill registry indexing.

리뷰 & 평점

아직 리뷰가 없습니다. 첫 번째 리뷰를 남겨보세요!

✍️ 리뷰 작성