Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
skill-scanner — Escáner de seguridad para habilidades de agentes | Kitploit
Herramientas/GitHubGitHub/cisco-ai-defense/skill-scanner
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de CódigoAnálisis de MalwareDevSecOpsDetección de SecretosInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje AutomáticoAprendizaje y EducaciónSeguridad de IA
2.4k304hace 17 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcisco-ai-defense/skill-scanner

skill-scanner

Escáner de seguridad para habilidades de agentes

Ver RepositorioSitio web
Compartir

Skill Scanner

License Python 3.10+ PyPI version CI Discord Cisco AI Defense AI Security Framework Ask DeepWiki

Un escáner de seguridad de mejor esfuerzo para skills de agentes de IA que detecta inyección de prompts, exfiltración de datos y patrones de código malicioso. Combina detección basada en patrones (YAML + YARA), LLM como juez y análisis de flujo de datos conductual para maximizar la cobertura de detección de amenazas probables y minimizar los falsos positivos.

Importante: Este escáner ofrece una detección de mejor esfuerzo, no una cobertura exhaustiva ni completa. Un escaneo sin hallazgos no garantiza que una skill esté libre de todas las amenazas. Consulta Alcance y limitaciones a continuación.

Es compatible con los formatos OpenAI Codex Skills y Cursor Agent Skills, siguiendo la especificación de Agent Skills. Con --lenient, también escanea formatos no estándar como .claude/commands/*.md de Claude Code y repositorios de skills en markdown plano.


Aspectos destacados

  • Detección con múltiples motores - Análisis estático, flujo de datos conductual, análisis semántico con LLM y escaneo basado en la nube para una cobertura en capas de mejor esfuerzo
  • Filtrado de falsos positivos - El meta-analizador reduce significativamente el ruido a la vez que conserva la capacidad de detección
  • Preparado para CI/CD - Salida SARIF para GitHub Code Scanning, flujo de trabajo reutilizable de GitHub Actions, códigos de salida para fallos de compilación
  • Hook de pre-commit - Integración con el framework estándar de pre-commit para escanear las skills antes de cada commit
  • Extensible - Arquitectura de plugins para analizadores personalizados

Únete al Discord de Cisco AI para debatir, compartir comentarios o conectar con el equipo.


Alcance y limitaciones

Skill Scanner es una herramienta de detección. Identifica patrones de riesgo conocidos y probables, pero no certifica la seguridad.

Limitaciones clave:

  • Sin hallazgos ≠ sin riesgo. Un escaneo que devuelve "Sin hallazgos" indica que no se detectaron patrones de amenaza conocidos. No garantiza que una skill sea segura, benigna ni esté libre de vulnerabilidades.
  • La cobertura es inherentemente incompleta. El escáner combina detección basada en firmas, análisis semántico mediante LLM, análisis de flujo de datos conductual, servicios en la nube opcionales y paquetes de reglas configurables. Aunque este enfoque mejora la cobertura, ninguna herramienta automatizada puede detectar todas las técnicas, en especial los ataques novedosos o de día cero.
  • Pueden producirse falsos positivos y falsos negativos. Los modos de consenso y el meta-análisis reducen el ruido, pero ninguna configuración elimina todas las clasificaciones incorrectas. Ajusta la política de escaneo a tu tolerancia al riesgo.
  • La revisión humana sigue siendo esencial. El escaneo automatizado es un componente de una estrategia de defensa en profundidad. Los despliegues de alto riesgo o en producción deben complementar los resultados del escáner con revisión manual de código y/o modelado de amenazas.

Documentación


Instalación

Requisitos previos: Python 3.10+ y uv (recomendado) o pip

root@kitploit:~
# Usando uv (recomendado)
uv pip install cisco-ai-skill-scanner

# Usando pip
pip install cisco-ai-skill-scanner
Extras para proveedores de nube
root@kitploit:~
# Soporte para AWS Bedrock
pip install cisco-ai-skill-scanner[bedrock]

# Soporte para Google AI Studio / Gemini
pip install cisco-ai-skill-scanner[google]

# Soporte para Google Vertex AI
pip install cisco-ai-skill-scanner[vertex]

# Soporte para Azure OpenAI
pip install cisco-ai-skill-scanner[azure]

# Todos los proveedores de nube
pip install cisco-ai-skill-scanner[all]

Inicio rápido

Configuración del entorno (opcional)

root@kitploit:~
# Para el analizador LLM y el meta-analizador
export SKILL_SCANNER_LLM_API_KEY="your_api_key"
export SKILL_SCANNER_LLM_MODEL="claude-3-5-sonnet-20241022"

# Para el escaneo de binarios con VirusTotal
export VIRUSTOTAL_API_KEY="your_virustotal_api_key"

# Para Cisco AI Defense
export AI_DEFENSE_API_KEY="your_aidefense_api_key"

Asistente interactivo

¿No sabes qué opciones usar? Ejecuta skill-scanner sin argumentos para iniciar el asistente interactivo:

root@kitploit:~
skill-scanner

El asistente te guía paso a paso en la selección del objetivo de escaneo, los analizadores, la política y el formato de salida, y luego muestra el comando ensamblado antes de ejecutarlo. Ideal para aprender a usar la CLI.

Uso de la CLI

root@kitploit:~
# Escanea una sola skill (analizadores principales: static + bytecode + pipeline)
skill-scanner scan /path/to/skill

# Escanea con el analizador conductual (análisis de flujo de datos)
skill-scanner scan /path/to/skill --use-behavioral

# Escanea con todos los motores
skill-scanner scan /path/to/skill --use-behavioral --use-llm --use-aidefense

# Escanea con el meta-analizador para filtrar falsos positivos
skill-scanner scan /path/to/skill --use-llm --enable-meta

# Escanea con el analizador de disparadores (trigger) para comprobar descripciones vagas
skill-scanner scan /path/to/skill --use-trigger

# Ejecuta el analizador LLM varias veces y conserva los hallazgos acordados por mayoría
skill-scanner scan /path/to/skill --use-llm --llm-consensus-runs 3

# Escanea varias skills de forma recursiva
skill-scanner scan-all /path/to/skills --recursive --use-behavioral

# Escanea varias skills con detección de solapamiento entre skills
skill-scanner scan-all /path/to/skills --recursive --check-overlap

# Escanea un repositorio de GitHub (abreviatura owner/repo o URL completa)
skill-scanner scan-repo owner/repo
skill-scanner scan-repo https://github.com/owner/repo --use-llm

# Modo tolerante: tolera skills malformadas en lugar de fallar
skill-scanner scan /path/to/skill --lenient
skill-scanner scan-all /path/to/skills --recursive --lenient

# Modo tolerante con formatos de skill no estándar (no se requiere SKILL.md)
skill-scanner scan .claude/commands/deploy --lenient
skill-scanner scan-all .claude/commands --recursive --lenient

# Usa un nombre de archivo de metadatos personalizado en lugar de SKILL.md
skill-scanner scan /path/to/skill --skill-file README.md

# CI/CD: falla la compilación si se encuentran amenazas
skill-scanner scan-all ./skills --fail-on-severity high --format sarif --output results.sarif

# Genera un informe HTML interactivo con grupos de correlación de ataques
skill-scanner scan /path/to/skill --use-llm --enable-meta --format html --output report.html

# Usa reglas YARA personalizadas
skill-scanner scan /path/to/skill --custom-rules /path/to/my-rules/

# Usa perfiles personalizados de taxonomía + mapeo de amenazas (JSON/YAML)
skill-scanner scan /path/to/skill --taxonomy /path/to/taxonomy.json --threat-mapping /path/to/threat_mapping.json

# Escaneo de hashes con VirusTotal con carga opcional de archivos desconocidos
skill-scanner scan /path/to/skill --use-virustotal --vt-upload-files

# Usa un ajuste preestablecido de política de escaneo (strict, balanced, permissive)
skill-scanner scan /path/to/skill --policy strict

# Usa un archivo de política personalizado de tu organización
skill-scanner scan /path/to/skill --policy my_org_policy.yaml

# Genera un archivo de política para personalizar
skill-scanner generate-policy -o my_org_policy.yaml

# Configurador interactivo de políticas (TUI)
skill-scanner configure-policy

Nota sobre el proveedor de LLM: actualmente --llm-provider acepta anthropic u openai. Para los backends de Bedrock, Vertex, Azure, Gemini y otros de LiteLLM, configura las cadenas de modelo y las variables de entorno específicas del proveedor (consulta la documentación del analizador LLM).

Python SDK

root@kitploit:~
from skill_scanner import SkillScanner
from skill_scanner.core.analyzers import BehavioralAnalyzer

# Crea el escáner con analizadores
scanner = SkillScanner(analyzers=[
    BehavioralAnalyzer(),
])

# Escanea una skill
result = scanner.scan_skill("/path/to/skill")

print(f"Findings: {len(result.findings)}")
print(f"Max severity: {result.max_severity}")

# Nota: is_safe indica que no se detectaron hallazgos HIGH/CRITICAL.
# No garantiza que la skill esté libre de todo riesgo.
if not result.is_safe:
    print("Issues detected -- review findings before deployment")

Analizadores de seguridad


Opciones de la CLI


Ejemplo de salida

root@kitploit:~
$ skill-scanner scan ./my-skill --use-behavioral

============================================================
Skill: my-skill
============================================================
Status: [OK] No findings
Max Severity: NONE
Total Findings: 0
Scan Duration: 0.15s

Nota: "Sin hallazgos" significa que el escáner no detectó ningún patrón de amenaza conocido; no es una garantía de que la skill esté libre de todo riesgo. Consulta Alcance y limitaciones.


GitHub Actions

Escanea las skills automáticamente en cada push o PR con el flujo de trabajo reutilizable:

root@kitploit:~
# .github/workflows/scan-skills.yml
name: Scan Skills
on:
  pull_request:
    paths: [".cursor/skills/**"]
jobs:
  scan:
    uses: cisco-ai-defense/skill-scanner/.github/workflows/scan-skills.yml@main
    with:
      skill_path: .cursor/skills
    permissions:
      security-events: write
      contents: read

Los resultados aparecen como anotaciones en línea en los PR mediante GitHub Code Scanning. Consulta la guía completa para la integración con LLM, la configuración de secretos y la protección de ramas.


Hook de pre-commit

Escanea las skills antes de cada commit con el framework pre-commit:

root@kitploit:~
# .pre-commit-config.yaml
repos:
  - repo: https://github.com/cisco-ai-defense/skill-scanner
    rev: v1.0.0  # usa la última etiqueta de release
    hooks:
      - id: skill-scanner

O instala el hook integrado directamente:

root@kitploit:~
skill-scanner-pre-commit install

El hook detecta automáticamente qué directorios de skills tienen cambios en el área de staging y solo escanea esos, lo que mantiene rápidos los tiempos de commit. Usa --all para escanearlo todo.


Contribución

¡Agradecemos las contribuciones! Consulta CONTRIBUTING.md para conocer las pautas.

Licencia

Apache 2.0 - Consulta LICENSE para más detalles.

Copyright 2026 Cisco Systems, Inc. y sus filiales


GitHub • Discord • PyPI

Descargar herramienta
GuíaDescripción
Inicio rápidoEmpieza en 5 minutos
ArquitecturaDiseño del sistema y componentes
Taxonomía de amenazasTaxonomía completa de amenazas AITech con ejemplos
Analizador LLMConfiguración y uso del LLM
Meta-analizadorFiltrado de falsos positivos y priorización
Analizador conductualDetalles del análisis de flujo de datos
Política de escaneoPolíticas personalizadas, ajustes preestablecidos y guía de ajuste
Referencia rápida de políticasReferencia compacta de secciones y parámetros de política
Creación de reglasCómo añadir reglas de firmas, YARA y Python
GitHub ActionsFlujo de trabajo reutilizable para integración con CI/CD
Referencia de APIDocumentación de la API REST
Guía de desarrolloContribución y configuración del desarrollo
AnalizadorMétodo de detecciónAlcanceRequisitos
StaticPatrones YAML + YARATodos los archivosNinguno
BytecodeVerificación de integridad de .pycBytecode de PythonNinguno
PipelineAnálisis de contaminación de comandosPipelines de shellNinguno
BehavioralAnálisis de flujo de datos ASTArchivos de PythonNinguno
LLMAnálisis semánticoSKILL.md + scriptsClave de API
MetaFiltrado de falsos positivosTodos los hallazgosClave de API
VirusTotalDetección de malware basada en hashArchivos binariosClave de API
AI DefenseIA basada en la nubeContenido de textoClave de API
OpciónDescripción
--policyPolítica de escaneo: nombre de ajuste preestablecido (strict, balanced, permissive) o ruta a un YAML personalizado
--use-behavioralHabilita el analizador conductual (análisis de flujo de datos)
--use-llmHabilita el analizador LLM (requiere clave de API)
--llm-providerProveedor de LLM para el enrutamiento de la CLI: anthropic u openai
--llm-consensus-runs NEjecuta el análisis del LLM N veces y conserva los hallazgos acordados por mayoría
--llm-max-tokens NMáximo de tokens de salida para las respuestas del LLM (por defecto: 8192)
--use-virustotalHabilita el escáner de binarios de VirusTotal
--vt-api-key KEYProporciona la clave de API de VirusTotal directamente (opcional)
--vt-upload-filesSube binarios desconocidos a VirusTotal (opcional)
--use-aidefenseHabilita el analizador Cisco AI Defense
--aidefense-api-url URLSobrescribe la URL de la API de AI Defense (opcional)
--use-triggerHabilita el analizador de especificidad de disparadores (trigger)
--enable-metaHabilita el meta-analizador para el filtrado de falsos positivos
--verboseIncluye huellas de política por hallazgo, metadatos de co-ocurrencia y conserva los falsos positivos del meta-analizador
--formatSalida: summary, json, markdown, table, sarif, html. El formato html produce un informe interactivo autocontenido con grupos de correlación plegables, fragmentos de código expandibles y diagramas de flujo de contaminación de pipelines
--detailedIncluye hallazgos detallados en la salida Markdown
--compactSalida JSON compacta
--output PATHRuta de archivo de salida por defecto (anulada por --output-<fmt>)
--fail-on-findingsSale con error si se encuentran hallazgos HIGH/CRITICAL (abreviatura de --fail-on-severity high)
--fail-on-severity LEVELSale con error si existen hallazgos en LEVEL o superior (critical, high, medium, low, info)
--custom-rules PATHUsa reglas YARA personalizadas de un directorio
--taxonomy PATHCarga un perfil de taxonomía personalizado (JSON/YAML) para esta ejecución
--threat-mapping PATHCarga un perfil personalizado de mapeo de amenazas del escáner (JSON) para esta ejecución
--lenientTolera skills malformadas (corrige campos incorrectos, rellena valores por defecto) en lugar de fallar. Cuando no hay SKILL.md, recurre a escanear los archivos .md del directorio
--skill-file FILENAMENombre de archivo de metadatos personalizado para usar en lugar de SKILL.md (p. ej., README.md)
--check-overlap(scan-all) Habilita las comprobaciones de solapamiento de descripciones entre skills
ComandoDescripción
(sin comando)Inicia el asistente interactivo de escaneo (cuando se ejecuta en una terminal)
interactiveInicia el asistente interactivo de escaneo (explícito)
scanEscanea un único directorio de skill
scan-allEscanea varias skills (con --recursive, --check-overlap)
generate-policyGenera un YAML de política de escaneo para personalizar
configure-policyTUI interactiva para crear/editar una política de escaneo personalizada (admite --input)
list-analyzersMuestra los analizadores disponibles
validate-rulesValida las firmas de reglas (admite --rules-file)