cisco-ai-defense/skill-scanner

Security Scanner for Agent Skills

解决的问题

Skill Scanner 是一款专为检测 AI Agent Skills(如 OpenAI Codex 和 Cursor Agent Skills)中威胁而设计的安全工具。它特别针对提示注入、数据外泄和恶意代码模式等风险,这些风险可能被引入到智能体工作流中。

工作原理

该工具采用多引擎检测方法,以最大化覆盖范围并减少误报:

  • 静态分析: 使用 YAML 和 YARA 模式扫描文件。
  • 行为分析: 对 Python 文件使用 AST 数据流分析,对 shell 管道使用命令污点分析。
  • 语义分析: 通过 API 使用 LLM 分析 SKILL.md 文件和脚本的含义。
  • 元分析: 专用元分析器过滤噪声并优先处理发现结果,以减少误报。
  • 外部集成: 集成 VirusTotal 进行二进制哈希扫描,集成 Cisco AI Defense 实现基于云的 AI 分析。

适用人群

构建、部署或集成 AI Agent 的开发者和安全工程师,希望确保所使用的技能不包含恶意代码或存在漏洞。

主要亮点

  • 多引擎检测: 集成静态、行为、基于 LLM 和云扫描。
  • CI/CD 集成: 支持 SARIF 输出以用于 GitHub Code Scanning,并提供可复用的 GitHub Actions 工作流。
  • pre-commit 钩子: 与 pre-commit 框架集成,可在提交到版本控制前扫描技能。
  • 可扩展架构: 提供插件系统,支持添加自定义分析器和自定义 YARA 规则。
  • 交互式设置: 包含 CLI 向导和 TUI,用于策略配置。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目