NVIDIA/SkillSpector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and supply-chain risks in Claude Code, Codex, and MCP skills before you install them.

何を解決するか

SkillSpector は、Claude Code、Codex CLI、Gemini CLI などで使用される AI エージェントスキルに含まれる脆弱性、悪意のあるパターン、セキュリティリスクを、インストール前に検出するためのセキュリティスキャナーです。信頼できないスキルを実行するリスク、すなわちプロンプトインジェクション、データ漏洩の試み、悪意あるコードを含む可能性を軽減します。

動作方法

SkillSpector は、高速な静的解析と、オプションで LLM による意味解析を組み合わせた二段階の分析プロセスを採用しています。Git リポジトリ、URL、zip ファイル、ローカルディレクトリなど、さまざまな入力をスキャンできます。71 の脆弱性パターンを 17 のカテゴリに分けて検出(プロンプトインジェクション、サプライチェーンリスク、権限昇格など)。また、OSV.dev を通じてリアルタイムの CVE データを取得するライブ脆弱性照会を実行し、リスクスコア(0-100)と深刻度ラベル、推奨事項を提供します。

対象ユーザー

AI エージェントのユーザーおよび開発者で、インストールするスキルが安全であることを確認したい人、およびセキュリティ監査に基づいてスキルのインストールを制御する検証済みスキルパイプラインを導入する組織に適しています。

主な特徴

  • 包括的な検出: プロンプトインジェクション、メモリ汚染、ツールの誤用など、17 のカテゴリにまたがる 71 のパターンをカバー。
  • マルチフォーマット対応: Git リポジトリ、URL、zip ファイル、単一ファイルをスキャン可能。
  • LLM強化解析: OpenAI、Anthropic、Bedrock、NVIDIA など、複数の LLM プロバイダーに対応し、より深い意味解析を実現。
  • MCP サーバー統合: Model Context Protocol サーバーとして実行可能。AI エージェントが自身のスキルインストールを制御するツールとして利用できます。
  • ベースライン抑制: 知られている問題を許容することで、再スキャン時に新しい問題に集中できるようにします。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト