# AI Skill Check: умения за агенти, проверени преди да работят

> Умението минава през нас, преди да стигне до тях.

AI Skill Check проверява едно умение за агент, преди да го инсталирате, и казва какво щеше да направи.

**Key points**

- Всяко умение - проверено, преди да стигне до работна станция
- Цялата верига „изтегли и изпълни“, а не само първото звено
- Присъда, която можете да наложите: разрешено, блокирано или под условие

## Умението е чужд код, който работи с правата на вашия агент

### Самото умение

Инструкциите и файловете, с които идва: правата, които иска на глас, и тези, които взема тихо.

### Навсякъде, накъдето сочи

Връзките в него, разгърнати и проследени до целта им, включително мястото, откъдето се тегли втори етап.

### Какво прави, когато работи

Пуснато в изолиран агент, за да се появи поведението, което се вижда само в движение. Там не достига нищо ваше.

## Какво проверяваме, преди агентът ви да го пусне

- **Манифести и инструкции** - Текстът и метаданните, четени за инструкции към агента, а не към задачата. Тези, които му казват да забрави казаното преди.
- **Поискани права** - Достъп до файлове, мрежа, обвивка и идентификационни данни спрямо това, което умението твърди, че прави. Форматиращ инструмент, който иска променливите ви, е находката.
- **Посочени адреси** - Всяка връзка вътре, разгърната и проверена, включително сглобените в движение от безобидни на пръв поглед парчета.
- **Веригата на полезния товар** - Цялата верига „изтегли и изпълни“, звено по звено. Първата стъпка е чиста; значение има какво тегли третата.
- **Поведение при изпълнение** - Умението в изолиран агент. До какво посяга, какво записва и какво изпраща се вижда, а не се предполага.
- **Откъде идва** - Хранилището зад него - ClawHub, playbooks.com, skills.sh, GitHub, GitLab - и дали акаунтът зад публикацията има история.
- **Какво се е променило от последния път** - Умение, безопасно в една версия и опасно в следващата. Проверява се пак при обновяване: одобрената инсталация не е работещият код.

## How it runs

1. **Подавате** - Пращате ни умението или хранилищата, от които инсталирате. Не се налага да инсталирате нищо преди това.
2. **Анализираме** - Двигателят на ESET поема механичната работа: съдържание, права, адреси, веригата на полезния товар и пускането в изолиран агент. После идва нашата: какво двигателят е отбелязал, но не е решил, какво е пускал издателят преди и до какво умението стига точно във вашата среда.
3. **Решаваме** - Получавате решение с основанията зад него: разрешено, блокирано или разрешено при условия, които реално можете да приложите. Решението е наше, не оценка от скенер.

## What you get

**Присъда за всяко умение и регистър, от който агентите ви четат** - Всяко умение се връща разрешено, блокирано или под условие, с това какво намерихме и защо има значение, написано за ръководител без опит в сигурността. Решенията се трупат в регистър какво допускате. Отговорът на „мога ли да го инсталирам?“ вече го има.

---

Canonical: https://centio.bg/uslugi/ai-skill-check