SkillSpector

扫描 AI Agent 技能中的提示注入、数据外泄、供应链风险和漏洞

仍在活跃开发:最近 90 天有 356 次提交,最近一次提交在 2026-09-30。

GitHub 星数
1.9 万
近 30 天涨星
+2,820
近 90 天提交
356
近 6 个月发版
10

SkillSpector 在安装前扫描 AI Agent 技能(由 Claude Code、Codex CLI、Gemini CLI 等使用)中的安全风险。它可检测 17 个类别中的 71 种漏洞模式,包括提示注入、数据外泄和供应链风险。该工具提供风险评分、多种输出格式,并与 NVIDIA 的 Verified Skills 流水线集成。

和同类工具的区别

专注于 AI Agent 技能的专用安全扫描器,覆盖 17 个风险类别中的 71 种漏洞模式。

主要能力

  • Agent 技能静态分析
  • LLM 语义评估
  • 71 种漏洞模式检测
  • 风险评分(0-100)
  • 多种输出格式(JSON、Markdown、SARIF)
  • 通过 OSV.dev 实时查询 CVE
  • 误报抑制

适合

  • 审查 Agent 技能的安全团队
  • 安装第三方 Agent 技能的开发者
  • 实施 Agent 技能治理的组织
  • 防止安装恶意技能

不太适合

  • 面向终端用户的 AI 应用
  • 通用安全扫描
  • 与 Agent 无关的代码分析

局限

  • 仅适用于 AI Agent 技能
  • 需要 Python 3.12+
  • 研究数据集显示,所分析技能的漏洞率为 26.1%

SkillSpector 的替代品

查看完整替代品对比(英文)→

常见问题

SkillSpector 是做什么的?
SkillSpector 在安装前扫描 AI Agent 技能(由 Claude Code、Codex CLI、Gemini CLI 等使用)中的安全风险。它可检测 17 个类别中的 71 种漏洞模式,包括提示注入、数据外泄和供应链风险。该工具提供风险评分、多种输出格式,并与 NVIDIA 的 Verified Skills 流水线集成。
SkillSpector 还在维护吗?
仍在活跃开发:最近 90 天有 356 次提交,最近一次提交在 2026-09-30。
SkillSpector 有哪些替代品?
和 SkillSpector 最接近的开源替代品有 agentic-radar、garak、Promptfoo、LLM Guard、LangKit、UpTrain。
SkillSpector 是开源的吗?
是的,SkillSpector 是开源项目,代码托管在 GitHub 上。

星数、提交和发版数据来自 GitHub API,每天自动刷新。介绍文字由 AI 从英文翻译,并经过第二个模型的回译校对。 项目地址:github.com/NVIDIA/SkillSpector

你也在做 AI Agent 工具?

可以免费提交收录,也可以付费加急审核。

提交你的工具 →