Аудит безопасности Inspect AI перед запуском
security
security-audit-eval — это скилл для Claude Code, который проводит аудит безопасности сторонних оценок Inspect AI перед их локальным запуском. Скилл проверяет восемь категорий рисков: выполнение кода на уровне хоста (импорты, `__init__.py`, postinstall-хуки), конфигурацию sandbox (Docker, `compose.yaml`, флаги `privileged`), внешние загрузки, риски supply-chain (неприкреплённые зависимости, `git+`-ссылки), инструкции для sandbox-breakout, утечки учётных данных и исчерпание ресурсов. Работает только в режиме чтения — не клонирует репозитории и не запускает eval. По итогам формирует Markdown-отчёт в `agent_artefacts/security_audits/<eval_name>/SECURITY_AUDIT_REPORT.md` с однозначным вердиктом: safe, safe-with-caveats или unsafe, подкреплённым ссылками на конкретные файлы и строки. Подходит тем, кто хочет проверить GitHub-репозиторий или локальный eval-проект на безопасность перед запуском в своей среде.
- #security-audit
- #code-review
- #inspect-ai
- #third-party-evaluation
- #risk-assessment