SkillSpector
扫描 AI Agent 技能中的提示注入、数据外泄、供应链风险和漏洞
仍在活跃开发:最近 90 天有 356 次提交,最近一次提交在 2026-09-30。
GitHub 星数
1.9 万
近 30 天涨星
+2,820
近 90 天提交
356
近 6 个月发版
10
SkillSpector 在安装前扫描 AI Agent 技能(由 Claude Code、Codex CLI、Gemini CLI 等使用)中的安全风险。它可检测 17 个类别中的 71 种漏洞模式,包括提示注入、数据外泄和供应链风险。该工具提供风险评分、多种输出格式,并与 NVIDIA 的 Verified Skills 流水线集成。
和同类工具的区别
专注于 AI Agent 技能的专用安全扫描器,覆盖 17 个风险类别中的 71 种漏洞模式。
主要能力
- Agent 技能静态分析
- LLM 语义评估
- 71 种漏洞模式检测
- 风险评分(0-100)
- 多种输出格式(JSON、Markdown、SARIF)
- 通过 OSV.dev 实时查询 CVE
- 误报抑制
适合
- 审查 Agent 技能的安全团队
- 安装第三方 Agent 技能的开发者
- 实施 Agent 技能治理的组织
- 防止安装恶意技能
不太适合
- 面向终端用户的 AI 应用
- 通用安全扫描
- 与 Agent 无关的代码分析
局限
- 仅适用于 AI Agent 技能
- 需要 Python 3.12+
- 研究数据集显示,所分析技能的漏洞率为 26.1%
SkillSpector 的替代品
常见问题
- SkillSpector 是做什么的?
- SkillSpector 在安装前扫描 AI Agent 技能(由 Claude Code、Codex CLI、Gemini CLI 等使用)中的安全风险。它可检测 17 个类别中的 71 种漏洞模式,包括提示注入、数据外泄和供应链风险。该工具提供风险评分、多种输出格式,并与 NVIDIA 的 Verified Skills 流水线集成。
- SkillSpector 还在维护吗?
- 仍在活跃开发:最近 90 天有 356 次提交,最近一次提交在 2026-09-30。
- SkillSpector 有哪些替代品?
- 和 SkillSpector 最接近的开源替代品有 agentic-radar、garak、Promptfoo、LLM Guard、LangKit、UpTrain。
- SkillSpector 是开源的吗?
- 是的,SkillSpector 是开源项目,代码托管在 GitHub 上。
星数、提交和发版数据来自 GitHub API,每天自动刷新。介绍文字由 AI 从英文翻译,并经过第二个模型的回译校对。 项目地址:github.com/NVIDIA/SkillSpector