NVIDIA/SkillSpector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and supply-chain risks in Claude Code, Codex, and MCP skills before you install them.

解决的问题

SkillSpector 是一款专为检测 AI 代理技能中潜在的漏洞、恶意模式和安全风险而设计的安全扫描器,可在技能安装前进行检测。它解决了执行不受信任技能所带来的风险,例如提示注入、数据外泄尝试或恶意代码。

工作原理

SkillSpector 采用两阶段分析流程:快速静态分析结合可选的基于 LLM 的语义评估。它支持扫描多种输入源,包括 Git 仓库、URL、zip 文件和本地目录。该工具可识别 17 个类别中的 71 种漏洞模式,例如提示注入、供应链风险和权限提升。它还通过 OSV.dev 进行实时漏洞查询,获取最新的 CVE 数据,并提供 0-100 的风险评分,附带严重性标签和改进建议。

适用人群

适用于希望确保所安装技能安全的 AI 代理用户和开发者,以及希望基于安全审计来控制技能安装的组织,构建经过验证的技能流水线。

主要亮点

  • 全面检测:覆盖 17 个类别中的 71 种模式,包括提示注入、内存污染和工具滥用。
  • 多格式支持:支持扫描 Git 仓库、URL、zip 文件和单个文件。
  • LLM 增强分析:支持多种 LLM 提供商(OpenAI、Anthropic、Bedrock、NVIDIA 等),实现更深入的语义分析。
  • MCP 服务器集成:可作为 Model Context Protocol 服务器运行,使 AI 代理能将其用作工具,自主控制技能安装。
  • 基线抑制:允许用户接受已知发现结果,从而在重新扫描时仅关注新问题。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目