cisco-ai-defense/skill-scanner
Security Scanner for Agent Skills
解决的问题
Skill Scanner 是一款专为检测 AI Agent Skills(如 OpenAI Codex 和 Cursor Agent Skills)中威胁而设计的安全工具。它特别针对提示注入、数据外泄和恶意代码模式等风险,这些风险可能被引入到智能体工作流中。
工作原理
该工具采用多引擎检测方法,以最大化覆盖范围并减少误报:
- 静态分析: 使用 YAML 和 YARA 模式扫描文件。
- 行为分析: 对 Python 文件使用 AST 数据流分析,对 shell 管道使用命令污点分析。
- 语义分析: 通过 API 使用 LLM 分析
SKILL.md文件和脚本的含义。 - 元分析: 专用元分析器过滤噪声并优先处理发现结果,以减少误报。
- 外部集成: 集成 VirusTotal 进行二进制哈希扫描,集成 Cisco AI Defense 实现基于云的 AI 分析。
适用人群
构建、部署或集成 AI Agent 的开发者和安全工程师,希望确保所使用的技能不包含恶意代码或存在漏洞。
主要亮点
- 多引擎检测: 集成静态、行为、基于 LLM 和云扫描。
- CI/CD 集成: 支持 SARIF 输出以用于 GitHub Code Scanning,并提供可复用的 GitHub Actions 工作流。
- pre-commit 钩子: 与 pre-commit 框架集成,可在提交到版本控制前扫描技能。
- 可扩展架构: 提供插件系统,支持添加自定义分析器和自定义 YARA 规则。
- 交互式设置: 包含 CLI 向导和 TUI,用于策略配置。
相关
- 项目
- 项目
- 项目
- 项目
- 项目