AIHelms

AIHelms Docs

AI Policies

对 Skill 包发起安全审查并处理审查结果。

发起审查

  1. 进入“AI 市场 > Skill 管理”。
  2. 打开要审查的 Skill,确认已经上传 zip 包。
  3. 点击“安全审查”;已有报告时点击“重新审查”。
  4. 进入“安全 > AI Policies”。
  5. 搜索 Skill 名称,等待状态更新。

AI Policies 审查中心

状态下一步
审查中等待任务完成后刷新列表
通过打开报告确认审查版本,再决定是否发布
建议修改打开报告,按风险项修改 Skill 后重新上传和审查
高风险不要发布;先处理报告中的高风险项
失败按本页“审查失败”处理

查看报告

  1. 在结果卡片点击“查看报告”。
  2. 先核对 Skill 名称、版本、包哈希和报告编号。
  3. 查看总体结论和高风险数量。
  4. 逐条打开风险项,核对文件、行号、代码片段和处理建议。
  5. 修改 Skill 后上传新版本,再点击“重新审查”。

处理结果:

报告结果管理员操作
没有高风险,风险项可接受记录审查结果后发布
存在可修复问题修改对应文件,上传新包并重新审查
存在命令执行、凭证读取、数据外传等高风险停止发布,交由 Skill 维护者处理
报告版本与当前包不一致对当前包重新发起审查

审查报告不会自动阻止发布。管理员需要根据报告决定是否开启“发布到用户端”。

配置模型复核

需要使用模型辅助复核时:

  1. 在 AI Policies 页面点击右上角“LLM 审查引擎配置”。
  2. 开启“启用 LLM 审查引擎”。
  3. 选择一个已经测试成功的 OpenAI 格式对话模型。
  4. 点击“保存”。
  5. 对测试 Skill 发起一次重新审查。
  6. 打开报告,确认模型复核部分已完成。

模型复核失败时,规则扫描结果仍会保留。报告会标明模型复核是否完成。

审查失败

现象处理
提示没有 zip 包返回 Skill 编辑页,上传并保存 zip 包
长时间停留在审查中刷新列表;10 分钟仍无变化时记录 Skill 名称、版本和任务时间,交给部署负责人
扫描超时检查包大小和文件数量,用较小的测试包重试
模型复核失败测试所选模型和凭证;确认模型为已启用的 OpenAI 格式对话模型
报告只有规则扫描检查模型复核开关和报告中的失败说明
重新上传后仍看到旧结果核对报告编号、包哈希和版本,打开最新任务

当前页面的正式审查对象是 Skill zip 包。

返回:安全