返回技能库
安全精选

NVIDIA SkillSpector 安全扫描

在安装 Agent 技能前扫描提示注入、数据外传、权限过大和供应链风险,并输出可复核报告。

技能说明

适合技能收录、安装前检查和团队审核,不是对第三方代码的绝对安全保证。扫描远程仓库或网址前仍应核对来源、许可证和实际权限。

关于此技能

面向 Agent 技能和 MCP 的安全检查工具,先扫描再决定是否安装。

核心能力

多来源扫描

支持 Git 仓库、网址、压缩包、目录和单个 SKILL.md 文件。

风险识别与报告

覆盖提示注入、数据外传、权限过大、供应链和 MCP 工具投毒等风险,并输出风险分数、等级和建议。

适配常用 Agent

可作为命令行工具或本地 MCP 服务,适合 Claude Code、Codex CLI 和 Gemini CLI 等环境。

适用场景

安装前审查第三方技能

在把外部技能放进工作区前,先做静态检查和人工复核。

团队技能上线门禁

在 CI 或技能目录收录流程中输出 JSON、Markdown 或 SARIF 报告。

使用步骤

  1. 01

    第一步:安装

    使用 uv 或 pip 安装 SkillSpector;需要 MCP 时安装带 mcp 扩展的版本。

  2. 02

    第二步:扫描

    运行 skillspector scan,指定仓库、目录或 SKILL.md,并按需使用 --no-llm。

  3. 03

    第三步:复核

    结合报告中的高风险发现阅读相关源码,不要只看分数。

  4. 04

    第四步:决定

    只有明确理解风险和权限后再安装;HTTP 模式应只绑定本机或放在有认证的代理后面。

常见问题

风险分数低就一定安全吗?+

不一定。项目文档明确要求结合来源、权限和行为做人工复核,数字分数不能替代判断。

是否必须提供模型密钥?+

静态扫描可使用 --no-llm,不需要模型密钥;语义分析才需要配置相应后端。

可以直接公开 MCP 服务吗?+

不建议。HTTP 模式默认没有认证,建议仅绑定 127.0.0.1,或放在带身份认证的反向代理后。

安装命令
uv tool install git+https://github.com/NVIDIA/skillspector.git

适用平台与标签

CodexClaude CodeGemini CLI#技能安全#技能扫描#提示注入#供应链安全
NVIDIA SkillSpector 安全扫描 | AI 技能详情 - 小黑丸