#10 · 主分类: 网络安全与解密工具
SkillSpector
AI代理技能的安全扫描器。在安装Claude Code、Codex和MCP技能之前,检测漏洞、恶意模式、安全风险、提示注入、数据泄露和供应链风险。
项目最后更新:08/28/26
GitHub Stars
15.2K
Forks数量
1.3K
贡献者数量
63
许可证
Apache-2.0
收录理由
Agent skills 在运行时默认被信任,几乎没有人会仔细审查,但大多数用户却直接从一个仓库链接或 URL 就装进 Claude Code、Codex 或 MCP 服务器。SkillSpector 解决的就是安装前“这个技能到底安不安全”的实在问题:它可以扫描 Git 仓库、zip 包、整个目录,或者单个文件,先用快速静态分析跑一遍,覆盖 17 个类别共 68 种漏洞模式,从提示注入、数据外泄到权限提升和供应链风险都包括在内;遇到更隐蔽的情况,还可以叠加一层大模型语义评估。它还能实时查询 OSV.dev 获取最新 CVE 数据,并给出 0 到 100 的风险评分,配合基线抑制功能,重复扫描时只显示新发现的问题,不会淹没在已知噪音里。对想把 agent 工作流投入生产的团队来说,这是一个实用的安装前检查闸门,同时也是 NVIDIA Verified Skills 流水线的一环。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。