- 形态
- Agent Skill
- 是否开源
- 是
- GitHub Stars
- ★ 9.9k
- 收录来源
- skill-github
能力说明
SkillSpector 是一个 AI 技能安全扫描器,用于在安装 AI 技能之前检测其中的漏洞、恶意模式和安全风险。它支持多种输入格式(如 Git 仓库、URL、zip 文件等),并提供多阶段分析,包括快速静态分析和可选的 LLM 语义评估。SkillSpector 可以生成多种格式的报告,并提供风险评分和建议。适用于开发者和安全团队,确保 AI 技能的安全性。
能力点
- ▪多格式输入扫描
- ▪65 种漏洞模式检测
- ▪两阶段分析:静态 + LLM 语义评估
- ▪实时漏洞查询
- ▪多种输出格式报告
- ▪风险评分和建议
适用场景
AI 技能安装前的安全检查持续集成/持续部署 (CI/CD) 中的安全扫描企业内部 AI 技能的安全审核开发者自检 AI 技能的安全性
接入方式
依赖:Python 3.12+API Key (LLM 分析时)
使用 uv 或 pip 安装:`uv tool install git+https://github.com/NVIDIA/skillspector.git` 或从源码安装:`git clone https://github.com/NVIDIA/skillspector.git && cd skillspector && make install`
以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。
常见问题
如何进行快速安装?
使用 uv 工具:`uv tool install git+https://github.com/NVIDIA/skillspector.git`
是否需要 Python 环境?
是,需要 Python 3.12+,但也可以使用 Docker 镜像运行。
支持哪些 LLM 提供商?
支持 OpenAI、Anthropic 和 NVIDIA Build 等提供商。
相关 Skill
gemini-cli
Gemini CLI 是一个开源的 AI 代理,将 Gemini 的强大功能直接带入终端。
MCP
clawgod
ClawGod 是一个运行时补丁,为 Claude Code 添加额外功能和解锁限制。
Agent Skill
planning-with-files
基于文件的持久化规划技能,适用于AI编码代理和长时间运行的任务。
Agent Skill
scientific-agent-skills
将任何AI代理转变为科学助手,提供147种即用型科研技能。
Agent Skill
susi_alexa_skill
通过 Alexa 与 Susi AI 进行问答交互的技能。
Agent Skill
claude-context
为 Claude Code 提供代码搜索能力,使整个代码库成为上下文。
MCP