NVIDIA SkillSpector

сканер безопасности для скиллов и расширений ИИ-агентов

github.com ↗
 Публичный пост

Что это

SkillSpector — open source инструмент от NVIDIA для проверки безопасности навыков (skills) и расширений, которые подключают к агентам вроде Claude Code и Codex CLI. Принимает на вход git-репозитории, ссылки, ZIP-архивы, локальные папки и отдельные файлы, ищет 68 паттернов уязвимостей в 17 категориях: инъекции в промпты, утечки данных, эскалация привилегий, проблемы цепочки поставок, опасный код через AST-анализ, отслеживание загрязнения данных, сигнатуры YARA. Работает в два этапа: быстрый статический анализ на регулярках и AST, плюс опциональный семантический анализ с подключением LLM для повышения точности.

Для участника клуба, который собирает агентов и автоматизации на n8n или через Claude Code/Codex, инструмент закрывает конкретный риск: установка стороннего скилла или MCP-расширения без проверки может привести к утечке данных или выполнению вредоносного кода. SkillSpector можно встроить в процесс перед подключением нового навыка агенту, получить отчёт с оценкой риска 0-100 и решить, стоит ли доверять коду. Отдельно полезна интеграция как MCP-сервер — сканер сам подключается к агенту как инструмент.

Проект бесплатный и с открытым кодом, дополнительные расходы возможны только на вызовы LLM-провайдера при включении семантического анализа.

Возможности

  • проверяет 68 паттернов уязвимостей в 17 категориях: инъекции в промпты, эскалация привилегий, утечка данных и другое
  • принимает git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы как входные данные
  • двухэтапный анализ: быстрый статический (regex + AST) и опциональный семантический через LLM
  • живая проверка CVE через API OSV.dev и сигнатуры YARA для обнаружения вредоносного кода
  • оценка риска по шкале 0-100 с уровнями серьёзности и подавлением ложных срабатываний через baseline-файлы
  • экспорт отчётов в форматах JSON, Markdown, SARIF и вывод в терминал
  • работает как MCP-сервер, подключаемый напрямую к агентам, есть Python API и Docker-образ
  • поддерживает разные LLM-провайдеры для семантического анализа: OpenAI, Anthropic, AWS Bedrock, NVIDIA Build, локальные CLI-агенты

Цена: открытый код под лицензией Apache 2.0, сам инструмент бесплатный; при включении семантического анализа с LLM оплачиваются только вызовы выбранного провайдера

Откомментируйте первым 👇

😎

Автор поста открыл его для большого интернета, но комментирование и движухи доступны только участникам Клуба

Что вообще здесь происходит?


Войти  или  Вступить в Клуб