skill-scanner
扫描 Agent Skills 中的注入、外泄与恶意代码风险
- Stars
- 2,352
- Forks
- 289
- 更新时间
- 更新于 2026年7月14日
扫描 Agent Skills 中的注入、外泄与恶意代码风险
Skill Scanner 可在本地或 CI 中检查单个技能、技能目录或 GitHub 仓库,组合静态规则、命令数据流和 Python 行为分析,并可选用 LLM、VirusTotal 等引擎。它支持 SARIF 和 HTML 报告、提交前钩子及自定义策略;扫描无发现不等于安全,高风险使用仍需人工审查。
资源类型
使用场景
运行平台
运行方式
在 Linux 上用命令行或图形界面连接 GlobalProtect VPN。
扫描 Electron 应用中的错误配置与安全反模式
核心能力
GitHub 公开事实最近同步于 2026年7月14日。
在部署前用静态分析、语义判断和沙箱执行检查智能体技能。
在 AI 代理执行工具前本地拦截注入、泄密与危险调用