Semia

装 AI 技能前先扫一遍,把危险命令挡在门外

Semia 是一个面向 AI Agent 技能(skills)的安全审计工具,用 Python 编写。随着 Claude Code、Codex、OpenClaw 等智能体平台允许用户安装第三方技能包,技能中可能暗藏危险命令执行、数据外泄、提示注入或越权访问等风险,Semia 正是为解决这一信任缺口而生。它通过静态分析扫描技能目录与配置文件,识别可疑的 shell 调用、网络请求、文件读写、凭证访问等模式,并给出可读的安全报告。核心能力包括:对技能包做静态代码与配置审查、按风险等级归类问题、输出审计结论,帮助开发者在安装或分发技能前先做一次安全体检。项目定位轻量、聚焦,适合个人开发者与团队在 CI 或本地流程中快速接入。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 609
维护状态 较活跃
是否开源
定价模式 free

项目数据

分类评测安全
开发团队berabuddies
所属国家
官网地址
定价模式free
价格说明开源免费,定价信息待确认
访问状态
是否开源
开源协议Apache-2.0
主要语言Python
技术栈/模型claude-code,codex,openclaw,security,skill-scanner,static-analysis
GitHub 星标★ 609
30天Star增速
HF 下载量
上线时间2026-05-05 00:00:00
最近更新2026-09-17 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-22
浏览次数0

使用教程

核心亮点

  • 专注 AI Agent 技能这一新兴攻击面,填补传统 SAST 工具覆盖不到的空白
  • 静态分析无需运行技能即可出结果,接入本地或 CI 成本低
  • 同时覆盖 Claude Code、Codex、OpenClaw 等多平台技能格式,通用性较好

不足之处

  • 仅做静态分析,对运行时动态加载或混淆规避的恶意行为识别有限
  • 项目处于早期,规则库与误报/漏报情况仍需更多实践验证

适用场景

  • 在安装第三方 Claude Code 技能前做一次安全预检
  • 团队 CI 中扫描技能仓库,阻止含危险命令的提交合并
  • 技能市场或分发平台对上传的技能包做自动化审计

替代项目

Semgrep、Bandit

项目介绍

Semia 是评测安全领域的开源项目,由 berabuddies 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 456 个项目,GitHub 星标数为 609。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-17。开源免费。

它主要面向的使用场景是:在安装第三方ClaudeCode技能前做一次安全预检。同类可对比的替代方案包括 Semgrep、Bandit。

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1518 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2844 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1354 2026-08-24