Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks before installing.
6.4k stars | Python | Apache 2.0 | NVIDIA | 2026
AI Agent Skill 安全扫描器,在安装 Skill 前检测漏洞、恶意模式和安全风险。研究显示 26.1% 的 skills 包含漏洞,5.2% 有明显恶意意图。
核心价值
回答「这个 Skill 安不安全?」——在 Claude Code/Codex CLI/Gemini CLI 等 harness 安装任何第三方 Skill 之前做安全审查。
检测能力
64 个漏洞模式,覆盖 16 个类别:
| 类别 | 说明 |
|---|---|
| Prompt Injection | 提示词注入攻击 |
| Data Exfiltration | 数据外泄风险 |
| Privilege Escalation | 权限提升 |
| Supply Chain | 供应链安全 |
| Excessive Agency | 过度自主行为 |
| System Prompt Leakage | 系统提示词泄露 |
| Memory Poisoning | 记忆污染 |
| Tool Misuse | 工具滥用 |
| Rogue Agent | 流氓 Agent 行为 |
| Trigger Abuse | 触发条件滥用 |
| Dangerous Code (AST) | 危险代码(AST 分析) |
| Taint Tracking | 污点追踪 |
| YARA Signatures | YARA 签名检测 |
| MCP Least Privilege | MCP 最小权限 |
| MCP Tool Poisoning | MCP 工具投毒 |
| Output Handling | 输出处理安全 |
两阶段分析
- 静态分析(快速):模式匹配、AST 分析、YARA 签名、CVE 查询(OSV.dev)
- LLM 语义评估(可选):深度语义理解,检测规避静态分析的隐蔽攻击
支持 Claude(Anthropic)或 OpenAI 作为 LLM 后端。
安装与使用
git clone https://github.com/NVIDIA/skillspector.git && cd skillspector
uv venv .venv && source .venv/bin/activate
make install
# 扫描本地目录
skillspector scan ./my-skill/
# 扫描 GitHub 仓库
skillspector scan https://github.com/user/my-skill
# 无 LLM 的静态扫描(快速)
skillspector scan ./my-skill/ --no-llm
# 输出 JSON/Markdown/SARIF 报告
skillspector scan ./my-skill/ --format json --output report.jsonDocker 使用
docker build -t skillspector .
docker run --rm -v "$PWD:/scan" skillspector scan ./my-skill/ --no-llm风险评分
- 0-100 分制,附严重程度标签
- 明确的安装/不安装建议
相关页面
- skills-cli — npx skills CLI,安装 Skill 的包管理器
- agent-skills__tech-leads-club — 经 Snyk 安全扫描的 Skill 注册表
- agent-skill-loading — Skill 加载机制,理解安全风险的背景
- agent-skill-self-update — Skill 自更新机制