cisco-ai-defense/skill-scanner
Security Scanner for Agent Skills
해결하는 문제
Skill Scanner는 AI 에이전트 스킬(예: OpenAI Codex 및 Cursor Agent 스킬 등)에서 위협을 탐지하기 위해 설계된 보안 도구입니다. 특히 프롬프트 인젝션, 데이터 유출, 악성 코드 패턴과 같은 위험을 타깃으로 하며, 이러한 위험은 에이전트 워크플로우에 포함될 수 있습니다.
작동 방식
다중 엔진 탐지 방식을 사용하여 커버리지를 극대화하고 오진을 최소화합니다:
- 정적 분석: YAML 및 YARA 패턴을 사용하여 파일을 스캔합니다.
- 행동 분석: Python 파일에는 AST 데이터플로우 분석을, 쉘 파이프라인에는 명령어 타인트 분석을 사용합니다.
- 의미 분석: LLM(공개 API를 통해)을 사용하여
SKILL.md파일과 스크립트의 의미를 분석합니다. - 메타 분석: 전용 메타 분석기가 노이즈를 필터링하고 발견 결과의 우선순위를 설정하여 오진을 줄입니다.
- 외부 통합: 바이너리 해시 스캔을 위해 VirusTotal과, 클라우드 기반 AI 분석을 위해 Cisco AI Defense와 통합됩니다.
대상 사용자
AI 에이전트를 구축, 배포, 통합하는 개발자 및 보안 엔지니어로서, 사용하는 스킬이 악성 코드나 취약점이 없는지 확인하고자 하는 분들.
주요 특징
- 다중 엔진 탐지: 정적, 행동, LLM 기반, 클라우드 스캔을 통합합니다.
- CI/CD 통합: GitHub Code Scanning과 호환되는 SARIF 출력을 지원하며, 재사용 가능한 GitHub Actions 워크플로우를 제공합니다.
- pre-commit 훅: pre-commit 프레임워크와 통합되어 버전 관리에 커밋하기 전에 스킬을 스캔합니다.
- 확장 가능한 아키텍처: 사용자 정의 분석기 및 사용자 정의 YARA 규칙을 추가할 수 있는 플러그인 시스템을 갖추고 있습니다.
- 인터랙티브 설정: CLI 워즈드와 TUI를 포함하여 정책 설정을 간편하게 수행할 수 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트