cisco-ai-defense/skill-scanner

Security Scanner for Agent Skills

何を解決するか

Skill Scanner は、AIエージェントスキル(OpenAI Codex や Cursor Agent Skills など)における脅威を検出するためのセキュリティツールです。特に、プロンプトインジェクション、データ漏洩、悪意あるコードパターンといったリスクを標的としています。これらのリスクは、エージェントワークフローに導入される可能性があります。

動作方法

マルチエンジン検出アプローチを用いて、カバレッジを最大化し、誤検出を最小限に抑えます。

  • 静的解析: YAML および YARA パターンを使用してファイルをスキャンします。
  • 行動解析: Python ファイルには AST データフロー解析、シェルパイプラインにはコマンドタンタ分析を採用します。
  • 意味解析: LLM(API経由)を使用して SKILL.md ファイルやスクリプトの意味を分析します。
  • メタ解析: 専用のメタアナライザーがノイズをフィルタリングし、検出結果の優先順位を設定して誤検出を削減します。
  • 外部統合: バイナリハッシュスキャンに VirusTotal、クラウドベースのAI分析に Cisco AI Defense を統合しています。

対象ユーザー

AIエージェントの構築・デプロイ・統合を行う開発者やセキュリティエンジニアで、使用するスキルが悪意あるものや脆弱な状態でないことを確認したい方。

主な特徴

  • マルチエンジン検出: 静的、行動、LLMベース、クラウドスキャンを統合。
  • CI/CD統合: GitHub Code Scanning に対応する SARIF 出力と、再利用可能な GitHub Actions ワークフローを提供。
  • pre-commit フック: pre-commit フレームワークと統合し、バージョン管理にコミットする前にスキルをスキャン。
  • 拡張性のあるアーキテクチャ: カスタムアナライザーとカスタム YARA ルールを追加可能なプラグインシステムを備えています。
  • インタラクティブなセットアップ: CLI ウィザードと TUI を搭載し、ポリシー設定を直感的に行えます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト