命令行应用安全与隐私

SkillSpector

安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险

Stars
13,153
Forks
1,066
License
Apache-2.0
更新于
更新于 2026年7月14日

正在检查仓库实时数据……

项目概览

NVIDIA SkillSpector 可扫描 Git 仓库、URL、压缩包、目录或单文件,检测提示注入、数据外泄、权限提升、危险代码、依赖漏洞、MCP 最小权限和工具投毒等风险。它结合静态分析与可选 LLM 语义判断,输出终端、JSON、Markdown 或 SARIF 报告,并提供风险评分与基线抑制。扫描不会执行目标 Skill;启用 LLM 时文件内容会发送给所选模型服务,使用 --no-llm 可保持静态分析。

仓库事实

主要语言
Python
许可证
Apache-2.0
仓库更新时间
2026年7月14日
默认分支
main

资源类型

命令行应用

使用场景

安全与隐私

运行方式

命令行本地运行

协议与集成

MCP

核心能力

安全护栏验证与评测

相关项目

查看更多同类项目