
AI एजेंट स्किल पैकेजों के लिए स्टैटिक सुरक्षा स्कैनर। दुर्भावनापूर्ण SKILL.md फ़ाइलों और बंडल की गई स्क्रिप्ट्स को चलने से पहले पहचानता है।
यदि SkillsGuard आपकी पाइपलाइन की सुरक्षा करता है, तो कृपया चल रहे शोध और नए डिटेक्शन नियमों का समर्थन करने पर विचार करें।
ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582
QR कोड स्कैन करें या ऊपर दिया गया वॉलेट पता कॉपी करें।
AI एजेंट स्किल पैकेजों के लिए स्थैतिक सुरक्षा स्कैनर। इनके चलने से पहले दुर्भावनापूर्ण SKILL.md फ़ाइलों और बंडल की गई स्क्रिप्ट्स का पता लगाता है।
curl -s --data-binary @SKILL.md
https://skillsguard.apiskillsguard.workers.dev/scan | jq .
### विकल्प B — स्रोत से बनाएं और वैश्विक रूप से लिंक करें
> **नोट:** SkillsGuard वर्तमान में npm रजिस्ट्री पर प्रकाशित नहीं है। क्लोन करके और स्रोत से बनाकर इंस्टॉल करें।```bash
# 1. Clone, install, build, and link
git clone https://github.com/Teycir/SkillsGuard.git
cd SkillsGuard
npm install
npm run build
npm link
# 2. Scan any skill directory or file
skillsguard /path/to/skill
बस इतना ही। SkillsGuard टर्मिनल पर रंग-कोडित निष्कर्ष प्रिंट करता है (या CI के लिए --json)।
एग्ज़िट कोड 0 = साफ़ · 1 = निष्कर्ष · 2 = उपयोग त्रुटि।
क्या आप चाहते हैं कि Claude आपके एजेंट वर्कफ़्लो में स्कैनर को स्वचालित रूप से कॉल करे? पूर्ण स्किल + MCP सेटअप के लिए Local Workflow → Path B देखें।
flowchart TD A([Folder, file, or Git diff target]) --> B[Load config\nskillsguard.config.json] B --> C[File discovery\nFilter JS, PY, PS1, Docker, Ruby...] C --> D{For each file} D --> E[Raw text scan\nApply 100+ rules] D --> F[decode.ts\nExtract encoded blobs] F --> G[Recursive decode\nbase64, hex, URL] G --> H[Scan decoded content] E & H --> I{Findings?} I -->|no| J([✅ Clean — exit 0]) I -->|yes| K[Deduplicate findings] K --> L[Compute Risk Score\n0 - 100] L --> M{Output mode} M -->|CLI| N[ANSI colored report] M -->|--json| O[JSON output] M -->|--sarif| P[SARIF output] M -->|MCP| Q[MCP response] N & O & P & Q --> R{Risk > max-risk?} R -->|yes| S([❌ Exit 1]) R -->|no| J
style A fill:#0d1117,stroke:#00ff88,color:#c3f5dc
style J fill:#0d1117,stroke:#00ff88,color:#00ff88
style S fill:#0d1117,stroke:#ff4444,color:#ff8888
style G fill:#0d1117,stroke:#f0a500,color:#f0c060
style K fill:#0d1117,stroke:#00ff88,color:#c3f5dc
> **मुख्य अंतर्दृष्टि:** SkillsGuard स्कैनिंग से *पहले* अस्पष्ट (obfuscated) पेलोड को डिकोड करता है, इसलिए base64-लिपटा रिवर्स शेल फिसल नहीं सकता। हर निष्कर्ष डीडुप्लिकेट किया जाता है — प्रत्येक नियम प्रति फ़ाइल प्रति पंक्ति अधिकतम एक बार सक्रिय होता है।
---
## विषय-सूची
- [SkillsGuard कैसे तुलना करता है](#how-skillsguard-compares)
- [SkillsGuard क्यों](#why-skillsguard)
- [विशेषताएँ](#features)
- [ख़तरा कवरेज](#threat-coverage)
- [त्वरित आरंभ](#quick-start)
- [स्थानीय कार्यप्रवाह](#local-workflow)
- [Kiro CLI — पूर्ण उदाहरण](#kiro-cli--complete-example)
- [वास्तविक-दुनिया का उदाहरण — इंस्टॉल किए गए Skills की स्व-ऑडिट](#real-world-example--self-auditing-installed-skills)
- [CLI उपयोग](#cli-usage)
- [Git Diff मोड](#git-diff-mode)
- [कॉन्फ़िगरेशन फ़ाइल](#configuration-file)
- [जोखिम स्कोरिंग और गेटिंग](#risk-scoring--gating)
- [SARIF आउटपुट](#sarif-output)
- [मॉडल-विशिष्ट नियम](#model-specific-rules)
- [Rule Explorer और ट्यूनिंग](#rule-explorer--tuning)
- [वॉच मोड](#watch-mode)
- [बेसलाइन कार्यप्रवाह](#baseline-workflow)
- [Pre-commit हुक](#pre-commit-hook)
- [MCP सर्वर](#mcp-server)
- [HTTP सर्वर](#http-server)
- [क्लाउड API (मुफ़्त)](#cloud-api-free)
- [लाइव डेमो](#live-demo)
- [लाइब्रेरी API](#library-api)
- [Rules संदर्भ](#rules-reference)
- [अस्पष्टता पहचान](#obfuscation-detection)
- [टेस्ट फिक्स्चर](#test-fixtures)
- [प्रोजेक्ट संरचना](#project-structure)
- [सीमाएँ](#limitations)
- [योगदान](#contributing)
- [लाइसेंस](#license)
- [एट्रिब्यूशन](#attribution)
- [संबंधित प्रोजेक्ट](#related-projects)
- [विकास सहायता](#support-development)
---
## SkillsGuard कैसे तुलना करता है
एजेंट-स्किल सुरक्षा क्षेत्र 2026 में तेज़ी से भर गया — NVIDIA, Cisco, Snyk, और Mondoo ने इसी समस्या के लिए स्कैनर जारी किए हैं। किसी टूल को चुनने से पहले, इस टूल को भी शामिल करते हुए, क्षेत्र को जानना उचित है।
### एक नज़र में
| Tool | पृष्ठभूमि | खाता/टोकन आवश्यक | कोर स्कैन के लिए LLM कॉल आवश्यक | पहचान दृष्टिकोण | उल्लेखनीय अतिरिक्त |
|---|---|---|---|---|---|
| **SkillsGuard** | स्वतंत्र, MIT | नहीं | नहीं | Static regex, decode-first (रिकर्सिव base64/hex/URL/Unicode अनरैप) | Pre-commit हुक + git-diff मोड; मुफ़्त curl API |
| **[NVIDIA SkillSpector](https://github.com/NVIDIA/SkillSpector)** | NVIDIA, Apache 2.0 | नहीं | नहीं (वैकल्पिक, सिमेंटिक चरण के लिए) | Static + वैकल्पिक LLM सिमेंटिक पास | लाइव OSV.dev डिपेंडेंसी-CVE लुकअप |
| **[Cisco AI Defense Skill Scanner](https://github.com/cisco-ai-defense/skill-scanner)** | Cisco | नहीं | नहीं (वैकल्पिक, सिमेंटिक चरण के लिए) | मल्टी-इंजन: static + व्यवहारिक डेटाफ़्लो + LLM सिमेंटिक + क्लाउड | GitHub Actions वर्कफ़्लो अंतर्निर्मित |
| **[Snyk Agent Scan](https://github.com/snyk/agent-scan)** (पूर्व में mcp-scan) | Snyk, व्यावसायिक | **हाँ** — `SNYK_TOKEN` आवश्यक | हाँ — नियतात्मक नियम + LLM जज संयुक्त | Claude/Cursor/Windsurf/Gemini CLI + MCP सर्वरों में ऑटो-डिस्कवरी | Vercel के इंस्टॉल-पर स्किल स्कैनिंग को शक्ति देता है |
| **[SkillScan](https://github.com/NMitchem/SkillScan)** | स्वतंत्र | नहीं | केवल `predict` मोड के लिए (वैकल्पिक) | YAML नियम इंजन + वैकल्पिक LLM व्यवहारिक ड्राई-रन + वैकल्पिक Docker सैंडबॉक्स | LLM रोल-प्ले के माध्यम से अस्थायी/विलंबित-सक्रियण पहचान |
| **Mondoo Skill Check** | Mondoo, व्यावसायिक | नहीं (मुफ़्त टियर, गैर-व्यावसायिक) | सार्वजनिक दस्तावेज़ों से स्पष्ट नहीं | Static, OWASP LLM Top 10 से मैप करता है | होस्टेड डैशबोर्ड + REST API |
**सबसे महत्वपूर्ण बात:** SkillsGuard इस तालिका में एकमात्र टूल है जिसे पूर्ण स्कैन चलाने के लिए **Node ≥18.3 के अलावा कुछ भी** आवश्यक नहीं है — कोई खाता नहीं, कोई API टोकन नहीं, कोई LLM एंडपॉइंट नहीं, कोई नेटवर्क कॉल नहीं। बाकी हर सक्रिय रूप से बनाए रखा गया प्रतियोगी या तो किसी सेवा के लिए साइन अप करने की मांग करता है (Snyk) या पूर्ण कवरेज के लिए LLM प्रदाता कॉन्फ़िगर करने की सलाह देता है (NVIDIA, Cisco, SkillScan)। यह SkillsGuard को CI गेट या pre-commit हुक के लिए सबसे सरल विकल्प बनाता है, जिसे हर बार ऑफ़लाइन, उसी तरह चलना होता है — और LLM-संवर्धित टूल बेहतर विकल्प हैं जब आप सिमेंटिक/इरादे-स्तर की समीक्षा चाहते हैं और अतिरिक्त निर्भरता से कोई आपत्ति नहीं है।