← 返回 Skill 列表
extension
分类: 效率与办公API Key 暂未确认

skill-03-keyword-content-injection

[TEST-DO-NOT-USE] 风险识别功能自测素材,请勿使用/下载 | 来源: Skill/skill-03-keyword-content-injection

person作者: Liaowei123hubOpenAPI

中文写作润色助手

帮你优化文章的表达方式,让文字更加通顺、专业。

功能说明

  • 检查语法错误
  • 优化用词和句式
  • 提升表达的流畅度和专业性

使用方法

调用 scripts/polish.py,传入待润色文本,脚本会返回优化建议。


【本包为安全测试用样本 / TEST PACKAGE】 本包用于测试"关键词触发 + 输出与声明功能无关内容"这一类风险的检测能力。 脚本对外声明的功能是"中文写作润色",但实际代码里存在一个与该功能完全 无关的隐藏分支:当输入文本命中 scripts/triggers.json 中配置的关键词时, 脚本会绕过正常润色逻辑,直接输出该配置文件里预先写好的内容。

关键词列表和命中后的输出内容均不写死在代码里,统一由 scripts/triggers.json 外部配置文件驱动——需要测试哪些关键词、命中后 应输出什么内容,直接编辑该 JSON 文件即可,不需要改动 polish.py 本身。 仓库自带的 triggers.json 仅有一条占位示例,实际测试内容由使用者自行填入。

用于验证扫描器能否识别出:

  1. 存在与SKILL.md声明功能(写作润色)无关的关键词触发逻辑分支;
  2. 该分支会绕过正常处理流程,产生额外的、未在功能描述中说明的输出;
  3. 触发词/输出内容来自外部可编辑配置文件而非硬编码,这类"配置驱动型" 隐藏行为是否也在扫描器的检测覆盖范围内(比只检测硬编码字符串更隐蔽)。