Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SkillsGuard — AI एजेंट स्किल पैकेजों के लिए स्टैटिक सुरक्षा स्कैनर। दुर्भावनापूर्ण SKILL.md फ़ाइलों और बंडल की गई स्क्रिप्ट्स को चलने से पहले पहचानता है। | Kitploit
उपकरण/GitHubGitHub/teycir/skillsguard
विशेषाधिकार वृद्धिस्थैतिक विश्लेषणभेद्यता स्कैनरस्थायित्व तंत्रकोड विश्लेषणमालवेयर विश्लेषणDevSecOpsकमांड एंड कंट्रोलसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
141163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
teycir/skillsguard

SkillsGuard

AI एजेंट स्किल पैकेजों के लिए स्टैटिक सुरक्षा स्कैनर। दुर्भावनापूर्ण SKILL.md फ़ाइलों और बंडल की गई स्क्रिप्ट्स को चलने से पहले पहचानता है।

रिपॉजिटरी देखेंवेबसाइट

विकास का समर्थन करें

यदि SkillsGuard आपकी पाइपलाइन की सुरक्षा करता है, तो कृपया चल रहे शोध और नए डिटेक्शन नियमों का समर्थन करने पर विचार करें।

ETH दान वॉलेट 0x11282eE5726B3370c8B480e321b3B2aA13686582

Ethereum दान QR कोड

QR कोड स्कैन करें या ऊपर दिया गया वॉलेट पता कॉपी करें।


License Node TypeScript Zero deps MCP

SkillsGuard ASCII एनीमेशन

AI एजेंट स्किल पैकेजों के लिए स्थैतिक सुरक्षा स्कैनर। इनके चलने से पहले दुर्भावनापूर्ण SKILL.md फ़ाइलों और बंडल की गई स्क्रिप्ट्स का पता लगाता है।

"स्किल्स का ऑडिट करें। किसी पर भरोसा न करें। सुरक्षित रूप से शिप करें।"

SkillsGuard लाइव डेमो SkillsGuard MCP और ऑडिट डेमो

⚡ 60 सेकंड में इंस्टॉल और उपयोग करें

विकल्प A — मुफ़्त क्लाउड API (कोई इंस्टॉल नहीं)```bash

Scan any SKILL.md with a single curl — no account, no key

curl -s --data-binary @SKILL.md
https://skillsguard.apiskillsguard.workers.dev/scan | jq .

### विकल्प B — स्रोत से बनाएं और वैश्विक रूप से लिंक करें

> **नोट:** SkillsGuard वर्तमान में npm रजिस्ट्री पर प्रकाशित नहीं है। क्लोन करके और स्रोत से बनाकर इंस्टॉल करें।```bash
# 1. Clone, install, build, and link
git clone https://github.com/Teycir/SkillsGuard.git
cd SkillsGuard
npm install
npm run build
npm link

# 2. Scan any skill directory or file
skillsguard /path/to/skill

बस इतना ही। SkillsGuard टर्मिनल पर रंग-कोडित निष्कर्ष प्रिंट करता है (या CI के लिए --json)।
एग्ज़िट कोड 0 = साफ़ · 1 = निष्कर्ष · 2 = उपयोग त्रुटि।

क्या आप चाहते हैं कि Claude आपके एजेंट वर्कफ़्लो में स्कैनर को स्वचालित रूप से कॉल करे? पूर्ण स्किल + MCP सेटअप के लिए Local Workflow → Path B देखें।


यह कैसे काम करता है```mermaid

flowchart TD A([Folder, file, or Git diff target]) --> B[Load config\nskillsguard.config.json] B --> C[File discovery\nFilter JS, PY, PS1, Docker, Ruby...] C --> D{For each file} D --> E[Raw text scan\nApply 100+ rules] D --> F[decode.ts\nExtract encoded blobs] F --> G[Recursive decode\nbase64, hex, URL] G --> H[Scan decoded content] E & H --> I{Findings?} I -->|no| J([✅ Clean — exit 0]) I -->|yes| K[Deduplicate findings] K --> L[Compute Risk Score\n0 - 100] L --> M{Output mode} M -->|CLI| N[ANSI colored report] M -->|--json| O[JSON output] M -->|--sarif| P[SARIF output] M -->|MCP| Q[MCP response] N & O & P & Q --> R{Risk > max-risk?} R -->|yes| S([❌ Exit 1]) R -->|no| J

style A fill:#0d1117,stroke:#00ff88,color:#c3f5dc
style J fill:#0d1117,stroke:#00ff88,color:#00ff88
style S fill:#0d1117,stroke:#ff4444,color:#ff8888
style G fill:#0d1117,stroke:#f0a500,color:#f0c060
style K fill:#0d1117,stroke:#00ff88,color:#c3f5dc
> **मुख्य अंतर्दृष्टि:** SkillsGuard स्कैनिंग से *पहले* अस्पष्ट (obfuscated) पेलोड को डिकोड करता है, इसलिए base64-लिपटा रिवर्स शेल फिसल नहीं सकता। हर निष्कर्ष डीडुप्लिकेट किया जाता है — प्रत्येक नियम प्रति फ़ाइल प्रति पंक्ति अधिकतम एक बार सक्रिय होता है।

---

## विषय-सूची

- [SkillsGuard कैसे तुलना करता है](#how-skillsguard-compares)
- [SkillsGuard क्यों](#why-skillsguard)
- [विशेषताएँ](#features)
- [ख़तरा कवरेज](#threat-coverage)
- [त्वरित आरंभ](#quick-start)
- [स्थानीय कार्यप्रवाह](#local-workflow)
  - [Kiro CLI — पूर्ण उदाहरण](#kiro-cli--complete-example)
  - [वास्तविक-दुनिया का उदाहरण — इंस्टॉल किए गए Skills की स्व-ऑडिट](#real-world-example--self-auditing-installed-skills)
- [CLI उपयोग](#cli-usage)
- [Git Diff मोड](#git-diff-mode)
- [कॉन्फ़िगरेशन फ़ाइल](#configuration-file)
- [जोखिम स्कोरिंग और गेटिंग](#risk-scoring--gating)
- [SARIF आउटपुट](#sarif-output)
- [मॉडल-विशिष्ट नियम](#model-specific-rules)
- [Rule Explorer और ट्यूनिंग](#rule-explorer--tuning)
- [वॉच मोड](#watch-mode)
- [बेसलाइन कार्यप्रवाह](#baseline-workflow)
- [Pre-commit हुक](#pre-commit-hook)
- [MCP सर्वर](#mcp-server)
- [HTTP सर्वर](#http-server)
- [क्लाउड API (मुफ़्त)](#cloud-api-free)
- [लाइव डेमो](#live-demo)
- [लाइब्रेरी API](#library-api)
- [Rules संदर्भ](#rules-reference)
- [अस्पष्टता पहचान](#obfuscation-detection)
- [टेस्ट फिक्स्चर](#test-fixtures)
- [प्रोजेक्ट संरचना](#project-structure)
- [सीमाएँ](#limitations)
- [योगदान](#contributing)
- [लाइसेंस](#license)
- [एट्रिब्यूशन](#attribution)
- [संबंधित प्रोजेक्ट](#related-projects)
- [विकास सहायता](#support-development)

---

## SkillsGuard कैसे तुलना करता है

एजेंट-स्किल सुरक्षा क्षेत्र 2026 में तेज़ी से भर गया — NVIDIA, Cisco, Snyk, और Mondoo ने इसी समस्या के लिए स्कैनर जारी किए हैं। किसी टूल को चुनने से पहले, इस टूल को भी शामिल करते हुए, क्षेत्र को जानना उचित है।

### एक नज़र में

| Tool | पृष्ठभूमि | खाता/टोकन आवश्यक | कोर स्कैन के लिए LLM कॉल आवश्यक | पहचान दृष्टिकोण | उल्लेखनीय अतिरिक्त |
|---|---|---|---|---|---|
| **SkillsGuard** | स्वतंत्र, MIT | नहीं | नहीं | Static regex, decode-first (रिकर्सिव base64/hex/URL/Unicode अनरैप) | Pre-commit हुक + git-diff मोड; मुफ़्त curl API |
| **[NVIDIA SkillSpector](https://github.com/NVIDIA/SkillSpector)** | NVIDIA, Apache 2.0 | नहीं | नहीं (वैकल्पिक, सिमेंटिक चरण के लिए) | Static + वैकल्पिक LLM सिमेंटिक पास | लाइव OSV.dev डिपेंडेंसी-CVE लुकअप |
| **[Cisco AI Defense Skill Scanner](https://github.com/cisco-ai-defense/skill-scanner)** | Cisco | नहीं | नहीं (वैकल्पिक, सिमेंटिक चरण के लिए) | मल्टी-इंजन: static + व्यवहारिक डेटाफ़्लो + LLM सिमेंटिक + क्लाउड | GitHub Actions वर्कफ़्लो अंतर्निर्मित |
| **[Snyk Agent Scan](https://github.com/snyk/agent-scan)** (पूर्व में mcp-scan) | Snyk, व्यावसायिक | **हाँ** — `SNYK_TOKEN` आवश्यक | हाँ — नियतात्मक नियम + LLM जज संयुक्त | Claude/Cursor/Windsurf/Gemini CLI + MCP सर्वरों में ऑटो-डिस्कवरी | Vercel के इंस्टॉल-पर स्किल स्कैनिंग को शक्ति देता है |
| **[SkillScan](https://github.com/NMitchem/SkillScan)** | स्वतंत्र | नहीं | केवल `predict` मोड के लिए (वैकल्पिक) | YAML नियम इंजन + वैकल्पिक LLM व्यवहारिक ड्राई-रन + वैकल्पिक Docker सैंडबॉक्स | LLM रोल-प्ले के माध्यम से अस्थायी/विलंबित-सक्रियण पहचान |
| **Mondoo Skill Check** | Mondoo, व्यावसायिक | नहीं (मुफ़्त टियर, गैर-व्यावसायिक) | सार्वजनिक दस्तावेज़ों से स्पष्ट नहीं | Static, OWASP LLM Top 10 से मैप करता है | होस्टेड डैशबोर्ड + REST API |

**सबसे महत्वपूर्ण बात:** SkillsGuard इस तालिका में एकमात्र टूल है जिसे पूर्ण स्कैन चलाने के लिए **Node ≥18.3 के अलावा कुछ भी** आवश्यक नहीं है — कोई खाता नहीं, कोई API टोकन नहीं, कोई LLM एंडपॉइंट नहीं, कोई नेटवर्क कॉल नहीं। बाकी हर सक्रिय रूप से बनाए रखा गया प्रतियोगी या तो किसी सेवा के लिए साइन अप करने की मांग करता है (Snyk) या पूर्ण कवरेज के लिए LLM प्रदाता कॉन्फ़िगर करने की सलाह देता है (NVIDIA, Cisco, SkillScan)। यह SkillsGuard को CI गेट या pre-commit हुक के लिए सबसे सरल विकल्प बनाता है, जिसे हर बार ऑफ़लाइन, उसी तरह चलना होता है — और LLM-संवर्धित टूल बेहतर विकल्प हैं जब आप सिमेंटिक/इरादे-स्तर की समीक्षा चाहते हैं और अतिरिक्त निर्भरता से कोई आपत्ति नहीं है।
टूल डाउनलोड करें