相光域CHROMATIC ← 返回首页

拖入 Skill ZIP 或 SKILL.md

文件夹请使用下方按钮选择

▣ 只在本机读取,不上传,不消耗 Token

TONGJING · LOCAL STATIC INSPECTION

先照见,
再安装。

铜镜不运行你交来的第三方代码。它先看包里有什么、文档承诺了什么、脚本触碰了什么、文件指纹还能不能对上;发现必须拦下的问题,就明确告诉你先别安装,不拿“应该没事”替你做决定。

能不能认出来检查有没有说明书、名字和使用入口。
有没有明显危险检查危险命令、账号密钥和敏感位置。
说的和做的一样吗检查说明里提到的文件是不是真的存在。
用法说清楚了吗检查示例、失败情况、来源和能力边界。
包有没有变样检查多余文件、异常路径和发布哈希。

镜面未启。选择一个发布包开始照验。

BOUNDARY · 不越镜外一步

静态照验,是安装前的一道门;不是安全证明。

网页端负责快速初筛,不执行包内代码,也不把文件发给服务器。完整下载版铜镜还会使用 Python AST 与更细的规则表;真实运行、网络行为、第三方依赖信誉、业务正确性与创意质量,仍需后续验证。

FULL SKILL · DEEPER INSPECTION

网页先照一遍;复杂包,再交给完整铜镜。

下载版适合放进 Agent 或本地工作流,输出 JSON 与 Markdown 报告,保留规则编号、证据位置和明确阻断结论。

下载免费铜镜 Skill ↗

VERSION · 持续留下改动

版本更新

  • 验证过程改为由用户实际文件驱动的“照验实录”:实时显示本次读取的文件、识别到的主说明、进入检查的程序、发布清单与文件指纹,以及命中的具体风险。不同包会产生不同事件、进度和结论,不再播放同一套固定验证台词。
  • 新增五步真实验证进度:读取包体、核对说明、检查危险操作、核对发布清单、整理结论;进度只随对应规则完成而推进。结果页改为新人优先,用“必须先处理、安装前确认、顺手可改进”说明下一步,专业分数、规则编号与文件行号折叠保留。
  • 新增 ZIP、文件夹与 SKILL.md 的浏览器本地五维初筛;加入 P0/P1/P2 定位、哈希核对、报告导出、内存上限和明确的静态边界。
  • 发布版本与实际工具版本对齐;将 .mjs / .cjs 纳入可执行入口识别,避免把 Node Skill 误报成纯说明型。