SkillSpector:NVIDIA 开源 AI 智能体技能安全扫描器
SkillSpector 是 AI 智能体技能安全扫描工具,检测漏洞、恶意模式和安全风险,在安装智能体技能前保护系统。12K+ GitHub stars。
- ⭐ 12263
- 更新于 2026-08-27
SkillSpector 是专为 AI 智能体技能设计的安全扫描工具——驱动 Claude Code、GitHub Copilot、Codex CLI、Gemini CLI 等框架的模块化插件和扩展。由 NVIDIA 开发,12,263 GitHub stars,解决生产环境安装未审核智能体技能的安全担忧。
本文涵盖安装、扫描能力、漏洞检测、智能体框架集成、AI 智能体生态安全最佳实践。
TL;DR #
随着 AI 智能体技能在开发工作流中流行,安装未审核技能的安全风险也在增加。SkillSpector 提供超过 800 种网络安全技能的自动化扫描,检测漏洞、恶意模式和安全风险。支持所有主流智能体框架,提供可操作的修复指导。
什么是 SkillSpector? #
SkillSpector 诞生于一个关键观察:随着 AI 智能体技能在开发者工作流中泛滥,安全攻击面急剧扩大。与传统软件包经过严格代码审查不同,许多智能体技能只是简单的文本文件(SKILL.md),指示 LLM 执行任意操作——包括执行 shell 命令、访问 API 和修改文件。
工具提供:
- 自动化漏洞扫描:AI 智能体技能文件
- 基于模式的恶意行为检测:命令注入、数据泄露、权限提升
- 框架特定分析:Claude Code、GitHub Copilot、Codex CLI 等
- 修复指导:针对检测到的漏洞提供具体修复
- CI/CD 集成:自动化管道预安装扫描
安装指南 #
前置要求 #
- Python:3.12+(异步扫描功能所需)
- 操作系统:Linux、macOS、Windows WSL2
- 磁盘空间:500MB(扫描器 + 技能数据库)
- 网络:下载技能数据库和更新所需
方式 1:Pip 安装 #
# 从 PyPI 安装
pip install skillspector
# 验证安装
skillspector --version
# 下载最新技能数据库
skillspector update-db
方式 2:从源码安装 #
# 克隆仓库
git clone https://github.com/NVIDIA/SkillSpector.git
cd SkillSpector
# 创建虚拟环境
python -m venv .venv
source .venv/bin/activate
# 开发模式安装
pip install -e .
# 初始化扫描器
skillspector init --download-database
方式 3:Docker 部署 #
# 拉取官方镜像
docker pull nvcr.io/nvidia/skillspector:latest
# 运行扫描
docker run --rm \
-v ${PWD}/skills:/app/skills \
nvcr.io/nvidia/skillspector:latest \
scan /app/skills
# 调度定期扫描
docker run -d \
--name skillspector \
-v ${PWD}/skills:/app/skills \
-v ${PWD}/reports:/app/reports \
nvcr.io/nvidia/skillspector:latest \
daemon --interval 3600
扫描能力 #
漏洞检测类别 #
SkillSpector 检测多类别漏洞:
| 类别 | 描述 | 严重性 |
|---|---|---|
| 命令注入 | 恶意技能可执行任意 shell 命令 | 高 |
| 数据泄露 | 技能可将敏感数据发送到外部服务器 | 高 |
| 权限提升 | 技能可获取超出预期的系统访问 | 中 |
| 依赖注入 | 技能可安装恶意 npm/pip 包 | 中 |
| 路径遍历 | 技能可访问预期外的文件 | 低 |
扫描示例 #
# 扫描单个技能文件
skillspector scan my-skill/SKILL.md
# 扫描整个目录
skillspector scan ./my-skills/
# 生成详细报告
skillspector scan ./skills/ --output report.json --format json
与智能体框架集成 #
Claude Code #
# 在 SKILL.md 安装前自动扫描
skillspector scan ~/.claude/skills/*.md
GitHub Copilot #
在 .vscode/settings.json 配置预安装扫描:
{
"github.copilot.chat.skills.preInstallScan": true
}
Codex CLI #
# 扫描技能目录
skillspector scan ~/.codex/skills/
基准测试 / 真实用例 #
扫描性能 #
| 技能文件数 | 平均扫描时间 | 检测漏洞数 |
|---|---|---|
| 1 | ~50ms | 2-5 |
| 10 | ~450ms | 15-30 |
| 100 | ~4.2s | 150-300 |
| 1000 | ~42s | 1500-3000 |
真实用例 #
- CI/CD 管道:技能安装前自动扫描阻断恶意技能
- 企业部署:审核第三方技能后再部署
- 个人开发:安装开源技能前快速检查
与替代对比 #
| 工具 | 专注领域 | 许可 | 智能体框架支持 |
|---|---|---|---|
| SkillSpector | AI 智能体技能 | Apache-2.0 | Claude/Copilot/Codex/Gemini |
| Semgrep | 通用代码安全 | LGPL-2.1 | 通用 |
| Trivy | 容器/基础设施 | Apache-2.0 | 通用 |
| Snyk | SaaS 安全 | 闭源 | 多种 |
常见问题 #
Q: SkillSpector 是什么? A: AI 智能体技能安全扫描工具,由 NVIDIA 开发,12,263 GitHub stars,检测漏洞和恶意模式。
Q: 支持哪些智能体框架? A: Claude Code、GitHub Copilot、Codex CLI、Gemini CLI 等主流框架。
Q: 是免费开源的吗? A: 是的,Apache-2.0 许可。
结论 #
SkillSpector 是 NVIDIA 推出的开源 AI 智能体技能安全扫描工具,解决智能体技能生态中日益增长的安全风险。12,263+ GitHub stars,支持所有主流智能体框架,提供可操作的漏洞修复指导。
GitHub: https://github.com/NVIDIA/SkillSpector
披露:本文提及的工具可能有联盟关系。我们不因评论接受付款。所有观点均为自有。
💬 留言讨论