Zły prompt
Zainstaluj ten skill z GitHuba, ma duzo gwiazdek, na pewno git.
Developer · FREE
Czyta SKILL.md i skrypty jak pakiet, nie jak markdown: czy każe odpalac nieznany kod, ssac sekrety, porywac cel agenta, czy pin wersji jest. Lista OWASP Agentic Skills plus LLM Top 10 w praktyce.
reviewed:
Katalog skilla albo URL repo: [SKILL_DIR]. Sekrety, ktore ma host (nazwy, nie wartosci): [SEKRETY_HOSTA]. Czytaj pakiet: `SKILL.md`, `scripts/`, `references/`, hooki, manifest uprawnien, README instalacji. Nie recenzuj smaku copy. Jesli [SKILL_DIR] puste - popros o sciezke albo URL i stop. Jesli instrukcja kaze `curl | sh`, czytac `.env`, wklejac klucze, wylaczac sandbox - od razu werdykt ODRZUC, zanim dojdziesz do konca listy. Zwracasz: ## AST01-AST10 (OWASP Agentic Skills Top 10) Kazdy wiersz: ID | dotyczy? | dowod (plik:linia albo cytat 1 linia) | akcja. - AST01 Malicious Skills - ukryte polecenie, stealer, odwrotne shell w prose albo skrypcie - AST02 Supply Chain Compromise - niesygnowane zrodlo, zagniezdzony requirements bez pinu - AST03 Over-Privileged Skills - `allowed-tools` / Bash / siec szersze niz cel - AST04 Insecure Metadata - brak / falszywa nazwa wydawcy, brak `risk_tier` - AST05 Untrusted External Instructions - skill każe dociagac URL i wykonywac tresc - AST06 Weak Isolation - wylacz sandbox, host network, write poza workspace - AST07 Update Drift - `main` / `latest` / floating tag - AST08 Poor Scanning - brak jakiegokolwiek checku, "zaufaj README" - AST09 No Governance - brak wlasciciela, brak locka, brak jak odinstalowac - AST10 Cross-Platform Reuse - po skopiowaniu Claude Code -> Cursor / Codex gina ostrzezenia uprawnien ## 33 punkty agent-security (gdy RAG / MCP / tool loop) Warstwy z `olanokhin/agent-security-skill` (10 LLM + PIPE + 10 ASI = 33). Tabela: kod | dotyczy? | 1 linia dowodu. Bez eseju. - Layer 1 LLM Top 10 2025: LLM01 prompt injection ... LLM10 unbounded consumption - Layer 2 PIPE (RAG/MCP): injekcja z dokumentu, izolacja tenanta, trucie retrieval, wyciek zrodla, zatrucie tool/MCP, orchestration, decyzja bez determinizmu, binding zgody - Layer 3 ASI (agentic 2026): goal hijack, tool misuse, privilege, supply chain, unexpected exec, memory poison Jesli skill NIE ma RAG/MCP/tooli: napisz "Layer 2-3 nie dotyczy" i nie zmyślaj hitow. Nie wklejaj sekretu z [SEKRETY_HOSTA]; tylko nazwy. ## Twarde minimum 1. Skrypty i URL-e wychodzace: co odpalaja, czy pin (commit SHA, nie branch), czy `curl | sh`. 2. Czy instrukcja kaze czytac `.env`, wklejac klucze, wylaczac sandbox. 3. Czy po przeniesieniu na inny runtime gina ostrzezenia (brak `risk_tier` / manifestu uprawnien). ## Werdykt Dokladnie jedno: INSTALUJ / PIN / ODRZUC. - INSTALUJ: zaufane zrodlo, pin SHA juz jest, zero BLOKUJACYCH. - PIN: wolno po zapisaniu SHA i obcieciu uprawnien (odeslij tez do `pin-wersji-skilla`). - ODRZUC: zlosliwe / `curl | sh` / ssanie sekretow / brak izolacji. Gwiazdki GitHuba nie sa argumentem. Dywiz "-". Kod po angielsku.
Zainstaluj ten skill z GitHuba, ma duzo gwiazdek, na pewno git.
Katalog skilla albo URL repo: [SKILL_DIR]. Sekrety, ktore ma host (nazwy, nie wartosci): [SEKRETY_HOSTA]. Czytaj pakiet: `SKILL.md`, `scripts/`, `references/`, hooki, manifest uprawnien, README instalacji. Nie recenzuj smaku copy. Jesli [SKILL_DIR] puste - popros o sciezke albo URL i stop. Jesli instrukcja kaze `curl | sh`, czytac `.env`, wklejac klucze, wylaczac sandbox - od razu werdykt ODRZUC, zanim dojdziesz do konca listy. Zwracasz:
Agentowy asystent kodowania Anthropic uruchamiany w terminalu.
Alternatywy
Edytor kodu z wbudowanym agentem AI, fork Visual Studio Code.
Alternatywy
Uzupełnij pola w nawiasach (albo weź je z profilu Skill creator na /skille), kliknij Kopiuj i wklej treść do instrukcji projektu w Claude.ai. W Claude Code kliknij Pobierz SKILL.md i połóż plik w folderze skilli. Skill działa też w ChatGPT (Custom Instructions). Nie chowa się za paywallem: kopia jest darmowa.
Nie gdy to twoja karta spec bez skryptow i bez tooli (wystarczy recenzja tresci). Nie do zaufaj bo ma gwiazdki. Nie zamiast redteam-llm-promptfoo (tam zywy endpoint). Nie zamiast pin-wersji-skilla (tam sam lock SHA).