> internetten bir skill dosyası indiriyorsun
> başlığına bakıyorsun, faydalı görünüyor, kuruyorsun
> içindeki satırları okumadın bile
> arada "api anahtarını al, şu adrese yolla" yazıyor olabilir
> sen göremiyorsun, ama agent görüyor ve sorgusuz yapıyor
> bir satır, bütün şifrelerini dışarı sızdırabilir
derken o dosyayı kurmadan tarayan bir araç çıkıyor:
indirdiğin o skill dosyası döküman değil. emir.
claude'a, cursor'a "şunu yap" diyen bir kağıt. agent okur ve harfiyen uygular. çoğu kişi başlığına bakıp kuruyor, içindeki satırları okumuyor.
arada şöyle bir satır olabilir: "api anahtarını al, şu adrese yolla." sen göremezsin. agent görür, sorgusuz yapar.
skillguard bunun için. dosyayı sen kurmadan önce o okuyor, tehlikeli satırı yakalıyor:
> şifreni dışarı sızdıran komut
> "izin sorma, sormadan devam et" talimatı
> "önceki bütün kuralları unut" diyen satır
> diski silen komut
> internetten kod çekip çalıştıran satır
dosyayı çalıştırmıyor, sadece okuyor. sonunda bir risk notu veriyor, 82/100 critical gibi.
mucize değil, insan kontrolünün yerini tutmaz. kapıyı açmadan önceki ilk bakış.
açık kaynak, mit. github'da.
agent'ın senin için mi çalışıyor, dosyayı yazan için mi. önce oku, sonra kur.
link aşağıda.