用于 AI 代理技能的安全扫描器。在安装 Claude Code、Codex 和 MCP 技能之前,检测其中的漏洞、恶意模式、安全风险、提示注入、数据外泄和供应链风险。
AI agent 技能的安全扫描器。 在安装 agent 技能之前检测漏洞、恶意模式和安全风险。
AI agent 技能(由 Claude Code、Codex CLI、Gemini CLI 等使用)在隐式信任和极少审查的情况下执行。在研究数据集中已分析的 31,132 个技能子集中,26.1% 的技能包含漏洞,5.2% 表现出可能的恶意意图。
SkillSpector 帮助你回答:“这个技能安装是否安全?”
SkillSpector 是 NVIDIA Verified Skills 流水线的一部分,该流水线在发布前扫描、评估并签名 agent 技能。通过审核的技能会发布到 NVIDIA 技能目录。
/skillspector 命令,以便在 agent 会话内部扫描技能。开源软件通知: 本项目将下载并安装额外的第三方开源软件项目。使用前请查看这些开源项目的许可条款。
首先创建并激活虚拟环境(所有 make 目标都假定 venv 已激活)。使用 uv 或 pip;Makefile 在可用时使用 uv,否则使用 pip。
使用 uv 快速安装(仅 CLI):```bash uv tool install git+https://github.com/NVIDIA/skillspector.git
如果你计划运行 `skillspector mcp`,请在安装时安装 MCP 附加组件:```bash
uv tool install 'skillspector[mcp] @ git+https://github.com/NVIDIA/skillspector.git'
来自源:```bash
git clone https://github.com/NVIDIA/skillspector.git cd skillspector
uv venv .venv && source .venv/bin/activate
make install
make install-dev
### Docker(无需 Python)
通过使用附带的 [Dockerfile](https://github.com/nvidia/skillspector/blob/main/Dockerfile) 在本地构建,即可在无需安装 Python 的情况下运行 SkillSpector。该镜像基于 Docker 官方 Python `3.12-slim-bookworm` 镜像。