عن المشروع

SkillGuard هي أداة أمنية للأشخاص الذين يثبّتون المهارات وخوادم MCP في وكلاء البرمجة. تقوم بفحص هذه الإضافات قبل استخدامها، وتُبلّغ عن الأدلة وراء كل اكتشاف، ويمكنها حظر الأدوات الخطرة أو غير المراجَعة على المضيفات التي توفّر خطافاً مناسباً. ما الذي تفحصه يبحث الماسح عن التعليمات المخفية، وسرقة بيانات الاعتماد، وتسريبات البيانات، والتنزيلات غير الآمنة، والأوامر المدمّرة، والتعتيم، وسلوك الاستمرارية. وبالنسبة لخوادم MCP يضيف فحوصاً بنيوية: سلاسل تشغيل غير آمنة، وبيانات اعتماد بنص صريح، ونقاط نهاية مشبوهة، ونقل غير آمن، وبيئات تشغيل غير مثبّتة الإصدار. تتضمن الاكتشافات الملف والموقع والخطورة والسبب، حتى يتمكن الإنسان من اتخاذ القرار النهائي. ويذكر المشروع بوضوح أن الاكتشافات تدعم القرار بدلاً من ضمان السلامة. كيف يعمل يكتشف الاكتشاف المهارات العامة ومهارات المشروع والإضافات بالإضافة إلى خوادم MCP المُهيّأة. يبني الفحص الساكن تمثيلاً منقّحاً لخادم MCP من أمره ووسائطه ونقطة نهايته وأسماء متغيرات البيئة وأسماء الترويسات؛ ولا يشغّل الخادم أبداً. تُقرأ قيم الأسرار في الذاكرة فقط لتحديد بيانات الاعتماد المضمّنة ولا تُكتب في الاكتشافات أو ملفات التخزين المؤقت أو السجل. تُطبّع النتائج وتُخزّن مؤقتاً بصيغة JSON لاتخاذ قرارات سريعة في الخطافات، وتُحفظ في SQLite لسجل الفحص وسجلات النشاط الاختيارية. الحماية أثناء التشغيل على الأسطح المدعومة، تُقارن كل استدعاءات الأدوات بأحدث فحص قبل المتابعة. تُحظر الأهداف غير المفحوصة أبداً، أو ذات التخزين المؤقت المفقود، أو المتغيّرة منذ الفحص، أو ذات الاكتشافات الحرجة/العالية حتى يتم الإقرار بها؛ ويُسمح للأهداف النظيفة؛ ويُسمح للأهداف المتخطّاة صراحةً مع تذكير. يمكن لـ Claude Code تقييد كل من المهارات وأدوات MCP. يمكن لـ Codex تقييد استدعاءات أدوات MCP بعد الوثوق بالخطاف المثبّت، لكن Codex لا يعرض حالياً تحميل المهارات كحدث خطاف. سياسة MCP افتراضياً هي التنفيذ ويمكن ضبطها على التحذير أو الإيقاف، مع تجاوز عبر متغير بيئة لعملية واحدة. الواجهات والتثبيت يثبّته مستخدمو Claude Code كإضافة من السوق. ويثبّته مستخدمو Codex والطرفية عبر سكربت صدفة ويضيفون إضافة Codex. ويكشف تثبيت Python القابل للتحرير عن نقطتي الدخول skillguard وskillguard-hook. وتثبّت محوّلات المستودع إرشادات لـ 13 سطح وكيل بما في ذلك Cursor وWindsurf وGemini CLI وGitHub Copilot coding agent وJules وAider وgoose وopencode وZed وWarp وJunie؛ وتوفّر تلك المحوّلات إرشادات سير العمل بدلاً من التنفيذ التلقائي ما لم يوفّر المضيف خطافاً مكافئاً. المحرّكات قائمة التبعيات المطلوبة فارغة عمداً. المحرّك المحلي يعمل دون اتصال وحتمي. وينطبق محرّك MCP البنيوي تلقائياً على أهداف MCP. وتضيف المحرّكات الاختيارية قواعد Cisco AI Skill Scanner، أو التحليل البعيد SkillAudit، أو التحليل الدلالي Snyk agent-scan؛ ويقع كل منها خلف فحص توافر ويتحوّل إلى تخطٍّ مُبلَّغ عنه عند غياب تبعيته أو رمزه أو وصوله إلى الشبكة. قد يؤدي اختيار محرّك بعيد إلى إرسال مواد الفحص إلى ذلك المزوّد، كما أن الاستبطان المباشر لـ MCP يشغّل خادماً أو يتصل به، لذا فكلاهما خياران صريحان يتطلبان الموافقة. سير عمل المراجعة تغطي الأوامر فحص الجرد، وملخصاً موجزاً للمخاطر المخزّنة مؤقتاً، ومراجعة تفاعلية هدفاً بهدف، وخطوطاً زمنية لكل هدف، وعروض السجل والنشاط. يمكن الإقرار بالاكتشافات المراجَعة، أو وسمها كإيجابيات كاذبة، أو تخطّيها مع تذكير ظاهر. ويُمسح تصنيف المراجعة عندما يغيّر فحص جديد الأدلة التي غطّاها، وتشدّد الوثائق على إعادة الفحص بعد تثبيت الإضافات أو تحديثها أو تحريرها. الخصوصية والاختبار الأداة محلية أولاً: يبقى المحرّك المحلي، ومحرّك MCP البنيوي، وتخزين الأحكام المؤقت، وملفات الفرز، وسجل SQLite على الجهاز. وتتعامل مجموعة الاختبارات مع الماسح كحدّ أمني، وتغطي عيّنات خبيثة وبريئة، وأزواج أنماط الإيجابيات الحقيقية/الكاذبة، والتعتيم بـ Unicode وانتحال المخرجات، وتلف التخزين المؤقت وتقادمه، وتنقيح MCP وعدم استمرارية الأسرار، وتغليف التكامل. ويذكر README نجاح 313 اختباراً للنسخة التي يصفها. الترخيص SkillGuard مرخّص بشكل مزدوج بموجب AGPL-3.0-only أو ترخيص تجاري منفصل. لا يتطلب تشغيل الماسح غير المعدّل شخصياً أو في العمل الترخيص التجاري؛ وينطبق ذلك الخيار عند البناء على البرمجية أو توزيعها بشروط مختلفة.