返回技能库
安
安全精选
NVIDIA SkillSpector 安全扫描
在安装 Agent 技能前扫描提示注入、数据外传、权限过大和供应链风险,并输出可复核报告。
技能说明
适合技能收录、安装前检查和团队审核,不是对第三方代码的绝对安全保证。扫描远程仓库或网址前仍应核对来源、许可证和实际权限。
关于此技能
面向 Agent 技能和 MCP 的安全检查工具,先扫描再决定是否安装。
核心能力
多来源扫描
支持 Git 仓库、网址、压缩包、目录和单个 SKILL.md 文件。
风险识别与报告
覆盖提示注入、数据外传、权限过大、供应链和 MCP 工具投毒等风险,并输出风险分数、等级和建议。
适配常用 Agent
可作为命令行工具或本地 MCP 服务,适合 Claude Code、Codex CLI 和 Gemini CLI 等环境。
适用场景
安装前审查第三方技能
在把外部技能放进工作区前,先做静态检查和人工复核。
团队技能上线门禁
在 CI 或技能目录收录流程中输出 JSON、Markdown 或 SARIF 报告。
使用步骤
- 01
第一步:安装
使用 uv 或 pip 安装 SkillSpector;需要 MCP 时安装带 mcp 扩展的版本。
- 02
第二步:扫描
运行 skillspector scan,指定仓库、目录或 SKILL.md,并按需使用 --no-llm。
- 03
第三步:复核
结合报告中的高风险发现阅读相关源码,不要只看分数。
- 04
第四步:决定
只有明确理解风险和权限后再安装;HTTP 模式应只绑定本机或放在有认证的代理后面。
常见问题
风险分数低就一定安全吗?+
不一定。项目文档明确要求结合来源、权限和行为做人工复核,数字分数不能替代判断。
是否必须提供模型密钥?+
静态扫描可使用 --no-llm,不需要模型密钥;语义分析才需要配置相应后端。
可以直接公开 MCP 服务吗?+
不建议。HTTP 模式默认没有认证,建议仅绑定 127.0.0.1,或放在带身份认证的反向代理后。
安装命令
uv tool install git+https://github.com/NVIDIA/skillspector.git适用平台与标签
CodexClaude CodeGemini CLI#技能安全#技能扫描#提示注入#供应链安全