Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks before installing.

6.4k stars | Python | Apache 2.0 | NVIDIA | 2026

AI Agent Skill 安全扫描器,在安装 Skill 前检测漏洞、恶意模式和安全风险。研究显示 26.1% 的 skills 包含漏洞,5.2% 有明显恶意意图。

核心价值

回答「这个 Skill 安不安全?」——在 Claude Code/Codex CLI/Gemini CLI 等 harness 安装任何第三方 Skill 之前做安全审查。

检测能力

64 个漏洞模式,覆盖 16 个类别:

类别说明
Prompt Injection提示词注入攻击
Data Exfiltration数据外泄风险
Privilege Escalation权限提升
Supply Chain供应链安全
Excessive Agency过度自主行为
System Prompt Leakage系统提示词泄露
Memory Poisoning记忆污染
Tool Misuse工具滥用
Rogue Agent流氓 Agent 行为
Trigger Abuse触发条件滥用
Dangerous Code (AST)危险代码(AST 分析)
Taint Tracking污点追踪
YARA SignaturesYARA 签名检测
MCP Least PrivilegeMCP 最小权限
MCP Tool PoisoningMCP 工具投毒
Output Handling输出处理安全

两阶段分析

  1. 静态分析(快速):模式匹配、AST 分析、YARA 签名、CVE 查询(OSV.dev)
  2. LLM 语义评估(可选):深度语义理解,检测规避静态分析的隐蔽攻击

支持 Claude(Anthropic)或 OpenAI 作为 LLM 后端。

安装与使用

git clone https://github.com/NVIDIA/skillspector.git && cd skillspector
uv venv .venv && source .venv/bin/activate
make install
 
# 扫描本地目录
skillspector scan ./my-skill/
 
# 扫描 GitHub 仓库
skillspector scan https://github.com/user/my-skill
 
# 无 LLM 的静态扫描(快速)
skillspector scan ./my-skill/ --no-llm
 
# 输出 JSON/Markdown/SARIF 报告
skillspector scan ./my-skill/ --format json --output report.json

Docker 使用

docker build -t skillspector .
docker run --rm -v "$PWD:/scan" skillspector scan ./my-skill/ --no-llm

风险评分

  • 0-100 分制,附严重程度标签
  • 明确的安装/不安装建议

相关页面