SkillSpector
AI Agentスキルをスキャンし、プロンプトインジェクション、データ流出、サプライチェーンリスク、脆弱性を検出します
現在も活発に開発中:直近 90 日間のコミットは 356 件、最新コミットは 2026-09-30。
GitHub スター
1.9万
直近 30 日のスター増加
+2,820
直近 90 日のコミット
356
直近 6 か月のリリース
10
SkillSpectorは、AI Agentスキル(Claude Code、Codex CLI、Gemini CLIなどで使用)のセキュリティリスクをインストール前にスキャンします。プロンプトインジェクション、データ流出、サプライチェーンリスクを含む17カテゴリにわたる71の脆弱性パターンを検出します。リスクスコアリングと複数の出力形式を提供し、NVIDIAのVerified Skillsパイプラインと連携します。
他ツールとの違い
AI Agentスキルのみに特化したセキュリティスキャナーで、17のリスクカテゴリにわたる71の脆弱性パターンに対応します。
主な機能
- Agentスキルの静的解析
- LLMによる意味的評価
- 71の脆弱性パターンの検出
- リスクスコアリング(0-100)
- 複数の出力形式(JSON、Markdown、SARIF)
- OSV.dev経由のリアルタイムCVE検索
- 誤検知の抑制
向いている用途
- Agentスキルを審査するセキュリティチーム
- サードパーティ製Agentスキルをインストールする開発者
- Agentスキルのガバナンスを導入する組織
- 悪意のあるスキルのインストール防止
向いていない用途
- エンドユーザー向けAIアプリケーション
- 汎用的なセキュリティスキャン
- Agentに関連しないコードの解析
制限事項
- AI Agentスキルのみが対象
- Python 3.12+が必須
- 研究データセットにおける解析対象スキルの脆弱性率は26.1%
SkillSpector の代替ツール
よくある質問
- SkillSpector とは?
- SkillSpectorは、AI Agentスキル(Claude Code、Codex CLI、Gemini CLIなどで使用)のセキュリティリスクをインストール前にスキャンします。プロンプトインジェクション、データ流出、サプライチェーンリスクを含む17カテゴリにわたる71の脆弱性パターンを検出します。リスクスコアリングと複数の出力形式を提供し、NVIDIAのVerified Skillsパイプラインと連携します。
- SkillSpector は現在もメンテナンスされていますか?
- 現在も活発に開発中:直近 90 日間のコミットは 356 件、最新コミットは 2026-09-30。
- SkillSpector の代替ツールは?
- SkillSpector に近いオープンソースの代替ツール:agentic-radar、garak、Promptfoo、LLM Guard、LangKit、UpTrain。
- SkillSpector はオープンソースですか?
- はい。SkillSpector はオープンソースで、コードは GitHub で公開されています。
スター数・コミット・リリースのデータは GitHub API から毎日自動更新しています。紹介文は AI が英語から翻訳し、別のモデルで逆翻訳チェックを行っています。 リポジトリ:github.com/NVIDIA/SkillSpector