SkillSpector:NVIDIA 开源 AI 智能体技能安全扫描器

SkillSpector 是 AI 智能体技能安全扫描工具,检测漏洞、恶意模式和安全风险,在安装智能体技能前保护系统。12K+ GitHub stars。

  • ⭐ 12263
  • 更新于 2026-08-27
SkillSpector:NVIDIA 开源 AI 智能体技能安全扫描器 #

CC Switch · Semgrep

SkillSpector 是专为 AI 智能体技能设计的安全扫描工具——驱动 Claude Code、GitHub Copilot、Codex CLI、Gemini CLI 等框架的模块化插件和扩展。由 NVIDIA 开发,12,263 GitHub stars,解决生产环境安装未审核智能体技能的安全担忧。

本文涵盖安装、扫描能力、漏洞检测、智能体框架集成、AI 智能体生态安全最佳实践。

TL;DR #

随着 AI 智能体技能在开发工作流中流行,安装未审核技能的安全风险也在增加。SkillSpector 提供超过 800 种网络安全技能的自动化扫描,检测漏洞、恶意模式和安全风险。支持所有主流智能体框架,提供可操作的修复指导。

什么是 SkillSpector? #

SkillSpector 诞生于一个关键观察:随着 AI 智能体技能在开发者工作流中泛滥,安全攻击面急剧扩大。与传统软件包经过严格代码审查不同,许多智能体技能只是简单的文本文件(SKILL.md),指示 LLM 执行任意操作——包括执行 shell 命令、访问 API 和修改文件。

工具提供:

  • 自动化漏洞扫描:AI 智能体技能文件
  • 基于模式的恶意行为检测:命令注入、数据泄露、权限提升
  • 框架特定分析:Claude Code、GitHub Copilot、Codex CLI 等
  • 修复指导:针对检测到的漏洞提供具体修复
  • CI/CD 集成:自动化管道预安装扫描

安装指南 #

前置要求 #

  • Python:3.12+(异步扫描功能所需)
  • 操作系统:Linux、macOS、Windows WSL2
  • 磁盘空间:500MB(扫描器 + 技能数据库)
  • 网络:下载技能数据库和更新所需

方式 1:Pip 安装 #

# 从 PyPI 安装
pip install skillspector

# 验证安装
skillspector --version

# 下载最新技能数据库
skillspector update-db

方式 2:从源码安装 #

# 克隆仓库
git clone https://github.com/NVIDIA/SkillSpector.git
cd SkillSpector

# 创建虚拟环境
python -m venv .venv
source .venv/bin/activate

# 开发模式安装
pip install -e .

# 初始化扫描器
skillspector init --download-database

方式 3:Docker 部署 #

# 拉取官方镜像
docker pull nvcr.io/nvidia/skillspector:latest

# 运行扫描
docker run --rm \
  -v ${PWD}/skills:/app/skills \
  nvcr.io/nvidia/skillspector:latest \
  scan /app/skills

# 调度定期扫描
docker run -d \
  --name skillspector \
  -v ${PWD}/skills:/app/skills \
  -v ${PWD}/reports:/app/reports \
  nvcr.io/nvidia/skillspector:latest \
  daemon --interval 3600

扫描能力 #

漏洞检测类别 #

SkillSpector 检测多类别漏洞:

类别描述严重性
命令注入恶意技能可执行任意 shell 命令
数据泄露技能可将敏感数据发送到外部服务器
权限提升技能可获取超出预期的系统访问
依赖注入技能可安装恶意 npm/pip 包
路径遍历技能可访问预期外的文件

扫描示例 #

# 扫描单个技能文件
skillspector scan my-skill/SKILL.md

# 扫描整个目录
skillspector scan ./my-skills/

# 生成详细报告
skillspector scan ./skills/ --output report.json --format json

与智能体框架集成 #

Claude Code #

# 在 SKILL.md 安装前自动扫描
skillspector scan ~/.claude/skills/*.md

GitHub Copilot #

.vscode/settings.json 配置预安装扫描:

{
  "github.copilot.chat.skills.preInstallScan": true
}

Codex CLI #

# 扫描技能目录
skillspector scan ~/.codex/skills/

基准测试 / 真实用例 #

扫描性能 #

技能文件数平均扫描时间检测漏洞数
1~50ms2-5
10~450ms15-30
100~4.2s150-300
1000~42s1500-3000

真实用例 #

  • CI/CD 管道:技能安装前自动扫描阻断恶意技能
  • 企业部署:审核第三方技能后再部署
  • 个人开发:安装开源技能前快速检查

与替代对比 #

工具专注领域许可智能体框架支持
SkillSpectorAI 智能体技能Apache-2.0Claude/Copilot/Codex/Gemini
Semgrep通用代码安全LGPL-2.1通用
Trivy容器/基础设施Apache-2.0通用
SnykSaaS 安全闭源多种

常见问题 #

Q: SkillSpector 是什么? A: AI 智能体技能安全扫描工具,由 NVIDIA 开发,12,263 GitHub stars,检测漏洞和恶意模式。

Q: 支持哪些智能体框架? A: Claude Code、GitHub Copilot、Codex CLI、Gemini CLI 等主流框架。

Q: 是免费开源的吗? A: 是的,Apache-2.0 许可。

结论 #

SkillSpector 是 NVIDIA 推出的开源 AI 智能体技能安全扫描工具,解决智能体技能生态中日益增长的安全风险。12,263+ GitHub stars,支持所有主流智能体框架,提供可操作的漏洞修复指导。

GitHub: https://github.com/NVIDIA/SkillSpector


披露:本文提及的工具可能有联盟关系。我们不因评论接受付款。所有观点均为自有。

📦 出现在以下合集中

💬 留言讨论