آخرین نسخه‌ها و به‌روزرسانی‌های محصولات
SECURITY

هر بسته چگونه بررسی می‌شود

فایل اسکیل فقط مستندات نیست؛ دستورالعملی است که ایجنت با دسترسی‌های شما اجرا می‌کند. برای همین هر بسته هنگام بارگذاری، پیش از آنکه منتشر شود، از هشت بررسی خودکار می‌گذرد و نتیجه در صفحهٔ همان محصول دیده می‌شود.

۱

ساختار بسته

وجود SKILL.md با سرآیند name و description برای اسکیل، و نبود فایل خالی یا غیرعادی حجیم.

۲

نوع فایل‌ها

فقط فایل متنی پذیرفته می‌شود. وجود اسکریپت (py، js، ts، sh) در بسته اعلام می‌شود تا پیش از اجرا خوانده شود.

۳

فرمان‌های خطرناک

حذف بازگشتی، اجرای مستقیم اسکریپت دریافت‌شده از شبکه، ارتقای دسترسی و عملیات سطح دیسک.

۴

کلید و رمز

کلید API، کلید خصوصی، توکن و نشانی اتصال حاوی رمز که نباید در بسته باشد.

۵

متغیرهای محیطی

خواندن پرشمار متغیرهای محیطی یا خواندن متغیر حساس در فایلی که درخواست شبکه هم دارد.

۶

دسترسی شبکه

فهرست دامنه‌های ارجاع‌شده و الگوهای ارسال داده به بیرون.

۷

پنهان‌سازی

رشته‌های رمزگذاری‌شدهٔ طولانی، eval و ساخت رشته برای پنهان کردن کار واقعی.

۸

دستور پنهان به ایجنت

دستورهایی برای نادیده گرفتن راهنمای قبلی، پنهان‌کاری از کاربر یا خارج کردن داده.

امتیاز

هر بسته از ۱۰۰ شروع می‌کند. هر بررسی با یافتهٔ جدی ۳۰ امتیاز و هر بررسی نیازمند توجه ۸ امتیاز کم می‌کند.

۸۰ تا ۱۰۰بدون یافتهٔ جدی
۶۰ تا ۷۹نیازمند بازبینی
کمتر از ۶۰یافتهٔ جدی دارد

بازبینی پیش از انتشار

بارگذاری همیشه پیش‌نویس خصوصی است. سازنده جزئیات یافته‌ها را در استودیو می‌بیند و انتشار با تصمیم او انجام می‌شود. در صفحهٔ عمومی فقط وضعیت هر بررسی نشان داده می‌شود تا متن محصول فروشی از این راه بیرون نرود.

حد این بررسی

بررسی خودکار الگوهای شناخته‌شده را در متن فایل‌ها می‌جوید؛ ممیزی تخصصی کد نیست و هر دستور مخرب را تشخیص نمی‌دهد. فایل‌ها در این سایت اجرا نمی‌شوند. پیش از استفاده بسته را بخوانید و بار اول با دادهٔ نمونه و دسترسی محدود امتحان کنید.

راهنمای بررسی بسته پیش از استفاده
Esc