#10 · 主分类: 网络安全与解密工具

SkillSpector

agent-security agent-skills agentic-ai ai-security claude-code mcp prompt-injection security-scanner security-tools security-workflow supply-chain-security

AI代理技能的安全扫描器。在安装Claude Code、Codex和MCP技能之前,检测漏洞、恶意模式、安全风险、提示注入、数据泄露和供应链风险。

项目最后更新:08/28/26

GitHub Stars

15.2K

Forks数量

1.3K

贡献者数量

63

许可证

Apache-2.0

收录理由

Agent skills 在运行时默认被信任,几乎没有人会仔细审查,但大多数用户却直接从一个仓库链接或 URL 就装进 Claude Code、Codex 或 MCP 服务器。SkillSpector 解决的就是安装前“这个技能到底安不安全”的实在问题:它可以扫描 Git 仓库、zip 包、整个目录,或者单个文件,先用快速静态分析跑一遍,覆盖 17 个类别共 68 种漏洞模式,从提示注入、数据外泄到权限提升和供应链风险都包括在内;遇到更隐蔽的情况,还可以叠加一层大模型语义评估。它还能实时查询 OSV.dev 获取最新 CVE 数据,并给出 0 到 100 的风险评分,配合基线抑制功能,重复扫描时只显示新发现的问题,不会淹没在已知噪音里。对想把 agent 工作流投入生产的团队来说,这是一个实用的安装前检查闸门,同时也是 NVIDIA Verified Skills 流水线的一环。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目