SkillSpector

AI Agentスキルをスキャンし、プロンプトインジェクション、データ流出、サプライチェーンリスク、脆弱性を検出します

現在も活発に開発中:直近 90 日間のコミットは 356 件、最新コミットは 2026-09-30。

GitHub スター
1.9万
直近 30 日のスター増加
+2,820
直近 90 日のコミット
356
直近 6 か月のリリース
10

SkillSpectorは、AI Agentスキル(Claude Code、Codex CLI、Gemini CLIなどで使用)のセキュリティリスクをインストール前にスキャンします。プロンプトインジェクション、データ流出、サプライチェーンリスクを含む17カテゴリにわたる71の脆弱性パターンを検出します。リスクスコアリングと複数の出力形式を提供し、NVIDIAのVerified Skillsパイプラインと連携します。

他ツールとの違い

AI Agentスキルのみに特化したセキュリティスキャナーで、17のリスクカテゴリにわたる71の脆弱性パターンに対応します。

主な機能

  • Agentスキルの静的解析
  • LLMによる意味的評価
  • 71の脆弱性パターンの検出
  • リスクスコアリング(0-100)
  • 複数の出力形式(JSON、Markdown、SARIF)
  • OSV.dev経由のリアルタイムCVE検索
  • 誤検知の抑制

向いている用途

  • Agentスキルを審査するセキュリティチーム
  • サードパーティ製Agentスキルをインストールする開発者
  • Agentスキルのガバナンスを導入する組織
  • 悪意のあるスキルのインストール防止

向いていない用途

  • エンドユーザー向けAIアプリケーション
  • 汎用的なセキュリティスキャン
  • Agentに関連しないコードの解析

制限事項

  • AI Agentスキルのみが対象
  • Python 3.12+が必須
  • 研究データセットにおける解析対象スキルの脆弱性率は26.1%

SkillSpector の代替ツール

  • agentic-radar(1,058スター)
  • garak(9,396スター)
  • Promptfoo:プロンプト、Agent、RAGシステム、LLMアプリの評価とレッドチーミングのためのオープンソースCLIおよびライブラリ(2.6万スター)
  • LLM Guard(3,213スター)
  • LangKit(997スター)
  • UpTrain(2,365スター)

代替ツールの詳しい比較(英語)→

よくある質問

SkillSpector とは?
SkillSpectorは、AI Agentスキル(Claude Code、Codex CLI、Gemini CLIなどで使用)のセキュリティリスクをインストール前にスキャンします。プロンプトインジェクション、データ流出、サプライチェーンリスクを含む17カテゴリにわたる71の脆弱性パターンを検出します。リスクスコアリングと複数の出力形式を提供し、NVIDIAのVerified Skillsパイプラインと連携します。
SkillSpector は現在もメンテナンスされていますか?
現在も活発に開発中:直近 90 日間のコミットは 356 件、最新コミットは 2026-09-30。
SkillSpector の代替ツールは?
SkillSpector に近いオープンソースの代替ツール:agentic-radar、garak、Promptfoo、LLM Guard、LangKit、UpTrain。
SkillSpector はオープンソースですか?
はい。SkillSpector はオープンソースで、コードは GitHub で公開されています。

スター数・コミット・リリースのデータは GitHub API から毎日自動更新しています。紹介文は AI が英語から翻訳し、別のモデルで逆翻訳チェックを行っています。 リポジトリ:github.com/NVIDIA/SkillSpector

AI エージェントツールを開発していますか?

無料で掲載を申請できます。有料で審査を早めることもできます。

ツールを登録する →