AIHelms Docs
AI Policies
对 Skill 包发起安全审查并处理审查结果。
发起审查
- 进入“AI 市场 > Skill 管理”。
- 打开要审查的 Skill,确认已经上传 zip 包。
- 点击“安全审查”;已有报告时点击“重新审查”。
- 进入“安全 > AI Policies”。
- 搜索 Skill 名称,等待状态更新。

| 状态 | 下一步 |
|---|---|
| 审查中 | 等待任务完成后刷新列表 |
| 通过 | 打开报告确认审查版本,再决定是否发布 |
| 建议修改 | 打开报告,按风险项修改 Skill 后重新上传和审查 |
| 高风险 | 不要发布;先处理报告中的高风险项 |
| 失败 | 按本页“审查失败”处理 |
查看报告
- 在结果卡片点击“查看报告”。
- 先核对 Skill 名称、版本、包哈希和报告编号。
- 查看总体结论和高风险数量。
- 逐条打开风险项,核对文件、行号、代码片段和处理建议。
- 修改 Skill 后上传新版本,再点击“重新审查”。
处理结果:
| 报告结果 | 管理员操作 |
|---|---|
| 没有高风险,风险项可接受 | 记录审查结果后发布 |
| 存在可修复问题 | 修改对应文件,上传新包并重新审查 |
| 存在命令执行、凭证读取、数据外传等高风险 | 停止发布,交由 Skill 维护者处理 |
| 报告版本与当前包不一致 | 对当前包重新发起审查 |
审查报告不会自动阻止发布。管理员需要根据报告决定是否开启“发布到用户端”。
配置模型复核
需要使用模型辅助复核时:
- 在 AI Policies 页面点击右上角“LLM 审查引擎配置”。
- 开启“启用 LLM 审查引擎”。
- 选择一个已经测试成功的 OpenAI 格式对话模型。
- 点击“保存”。
- 对测试 Skill 发起一次重新审查。
- 打开报告,确认模型复核部分已完成。
模型复核失败时,规则扫描结果仍会保留。报告会标明模型复核是否完成。
审查失败
| 现象 | 处理 |
|---|---|
| 提示没有 zip 包 | 返回 Skill 编辑页,上传并保存 zip 包 |
| 长时间停留在审查中 | 刷新列表;10 分钟仍无变化时记录 Skill 名称、版本和任务时间,交给部署负责人 |
| 扫描超时 | 检查包大小和文件数量,用较小的测试包重试 |
| 模型复核失败 | 测试所选模型和凭证;确认模型为已启用的 OpenAI 格式对话模型 |
| 报告只有规则扫描 | 检查模型复核开关和报告中的失败说明 |
| 重新上传后仍看到旧结果 | 核对报告编号、包哈希和版本,打开最新任务 |
当前页面的正式审查对象是 Skill zip 包。
返回:安全。