拖入 Skill ZIP 或 SKILL.md
文件夹请使用下方按钮选择
铜镜正在逐项验证
准备读取文件
每前进一步,都代表一组真实规则已经完成。
本次照验实录
0 条实际动作
- 等待文件
上传后,这里会出现本次包独有的检查过程。
这里不是预设台词:文件名、数量、脚本、清单和风险均来自你刚刚选择的内容;不同的包会产生不同的照验实录。
TONGJING · LOCAL STATIC INSPECTION
先照见,
再安装。
铜镜不运行你交来的第三方代码。它先看包里有什么、文档承诺了什么、脚本触碰了什么、文件指纹还能不能对上;发现必须拦下的问题,就明确告诉你先别安装,不拿“应该没事”替你做决定。
镜面未启。选择一个发布包开始照验。
镜面
未启
未启
先看一句话结论
本次照验结果
必须先处理0项
安装前确认0项
顺手可改进0项
把这次结果留下来
自己看,或者把报告交给开发者继续处理。
接下来先看这些。
先告诉你要不要担心、应该怎么做;代码位置留给需要的人。
这次没有看到必须拦下或安装前必须确认的问题。你可以继续了解它的用途,但这仍不是“绝对安全”的保证。
给开发者看的专业明细 参考分、P0/P1/P2、规则编号、文件与行号都在这里
固定规则参考分
— / 100
分数只方便比较同一套规则下的两次结果,不代表绝对安全,也不替代人工代码审查。
| 级别 | 规则 | 文件 | 位置 | 专业说明 |
|---|
为什么一两秒也能查完?
因为铜镜网页端不是靠 AI 临时猜答案,也不是假装人工逐页阅读。它在你的浏览器里一次读入文件,按固定规则同时查目录、文字、危险命令与 SHA-256 哈希。小包只有几十个文件,机器本来就能很快完成。快不等于万能——它没运行代码,也没证明功能一定正确;检查边界会一直写在结果旁边。
BOUNDARY · 不越镜外一步
静态照验,是安装前的一道门;不是安全证明。
网页端负责快速初筛,不执行包内代码,也不把文件发给服务器。完整下载版铜镜还会使用 Python AST 与更细的规则表;真实运行、网络行为、第三方依赖信誉、业务正确性与创意质量,仍需后续验证。
- 不会运行被检查的脚本
- 不会读取当前页面以外的本机文件
- 不会调用模型或消耗平台额度
- 不会把“没扫到”写成“绝对安全”
FULL SKILL · DEEPER INSPECTION
网页先照一遍;复杂包,再交给完整铜镜。
下载版适合放进 Agent 或本地工作流,输出 JSON 与 Markdown 报告,保留规则编号、证据位置和明确阻断结论。
下载免费铜镜 Skill ↗VERSION · 持续留下改动
版本更新
- 验证过程改为由用户实际文件驱动的“照验实录”:实时显示本次读取的文件、识别到的主说明、进入检查的程序、发布清单与文件指纹,以及命中的具体风险。不同包会产生不同事件、进度和结论,不再播放同一套固定验证台词。
- 新增五步真实验证进度:读取包体、核对说明、检查危险操作、核对发布清单、整理结论;进度只随对应规则完成而推进。结果页改为新人优先,用“必须先处理、安装前确认、顺手可改进”说明下一步,专业分数、规则编号与文件行号折叠保留。
- 新增 ZIP、文件夹与 SKILL.md 的浏览器本地五维初筛;加入 P0/P1/P2 定位、哈希核对、报告导出、内存上限和明确的静态边界。
- 发布版本与实际工具版本对齐;将 .mjs / .cjs 纳入可执行入口识别,避免把 Node Skill 误报成纯说明型。