Prüf einen Skill, bevor du ihn installierst.
Dein Skill wird gelesen, nicht ausgeführt. Das Ergebnis siehst nur du. Es wird nicht gespeichert und nicht deinem Namen zugeordnet.
Ordner oder Zip hier ablegen
oder ·
Wo deine Skills liegen:
- Persönlich, in allen Projekten
%USERPROFILE%\.claude\skills\<name>\macOS und Linux:~/.claude/skills/<name>/- Projektbezogen, im Repository
<Projektordner>\.claude\skills\<name>\- Über ein Plugin installiert
%USERPROFILE%\.claude\plugins\cache\<marktplatz>\<plugin>\Ein Plugin-Bündel erkennst du an.claude-plugin\plugin.jsonoderhooks\hooks.jsonim Ordner.
Leg den Ordner ab, in dem die SKILL.md direkt liegt —
nicht den übergeordneten skills\-Ordner. Sonst werden
alle Skills als ein Bündel bewertet und das Ergebnis sagt nichts
über den einzelnen aus.
Eingefügter Text deckt nur die SKILL.md ab. Das Risiko sitzt meist in den mitgelieferten Skripten — Skills mit ausführbaren Skripten sind laut Studie 2,12-mal häufiger verwundbar. Für ein vollständiges Ergebnis lade den ganzen Ordner.
Was mit deinen Daten passiert
- Kein Login
- Der Dienst weiß nicht, wer du bist. Es gibt keine Anmeldung und keine Sitzung.
- Keine Speicherung
- Die Dateien liegen nur während der Prüfung in einem temporären Verzeichnis. Keine Datenbank, keine Historie.
- Keine Protokolle
- Aufgezeichnet werden nur Statuscodes — keine Dateinamen, keine Inhalte.
- Kein Abfluss
Eine Ausnahme: wird bestätigte Malware gefunden, gehen Name, Autor und Quelle des Skills an die IT — keine Dateiinhalte, keine Angaben zu dir. Du siehst vorher genau, was gesendet wird.
Was geprüft wird
- Skills SKILL.md und mitgelieferte Skripte — versteckte Anweisungen, Zugriff auf Zugangsdaten, Wege nach außen, Abhängigkeiten mit bekannten Schwachstellen.
- Plugins und Hooks Auch Bündel mit mehreren Skills, Commands und Hooks. Hooks werden strenger bewertet, weil sie von selbst laufen.
- Konnektoren teilweise Gefundene MCP-Server werden aufgelistet, aber nicht bewertet. Was ein entfernter Server tut, steht nicht in seinem Manifest. Ein leeres Ergebnis ist dort keine Entwarnung.
–
Wie kommt dieser Score zustande?
Die Bänder stammen aus SkillSpector und sind gesetzt, nicht kalibriert. Befunde addieren Punkte je nach Einstufung, und ein Skill mit ausführbaren Skripten wird zusätzlich mit 1,3 multipliziert. Deshalb sagt die Nähe zur nächsten Grenze mehr als die Zahl selbst.
Konnektoren in diesem Bündel
Gelesene Dateien
Befunde
Diese Treffer liegen in mitgelieferten Datendateien — XML-Schemas, Vorlagen, Assets — nicht in Code oder Anweisungen. Sie sind meist Fehlalarme: ein Wort im Schema, ein Byte-Order-Mark am Dateianfang. Sie erhöhen den Score, lösen aber keinen Hinweis an die IT aus.