প্রকল্প সম্পর্কে
SkillGuard হলো এমন একটি নিরাপত্তা টুল, যারা কোডিং এজেন্টে স্কিল ও MCP সার্ভার ইনস্টল করেন তাদের জন্য। এটি ব্যবহারের আগে সেই এক্সটেনশনগুলো স্ক্যান করে, প্রতিটি ফাইন্ডিংয়ের পেছনের প্রমাণ রিপোর্ট করে, এবং উপযুক্ত হুক থাকা হোস্টে ঝুঁকিপূর্ণ বা অপর্যালোচিত টুল ব্লক করতে পারে।
এটি কী পরীক্ষা করে
স্ক্যানার লুকানো নির্দেশনা, ক্রেডেনশিয়াল চুরি, ডেটা লিক, অনিরাপদ ডাউনলোড, ধ্বংসাত্মক কমান্ড, অবফাসকেশন ও পার্সিস্টেন্স আচরণ খুঁজে দেখে। MCP সার্ভারের জন্য এটি কাঠামোগত পরীক্ষা যোগ করে: অনিরাপদ লঞ্চ চেইন, প্লেইনটেক্সট ক্রেডেনশিয়াল, সন্দেহজনক এন্ডপয়েন্ট, অনিরাপদ ট্রান্সপোর্ট ও আনপিনড রানটাইম। ফাইন্ডিংয়ে ফাইল, অবস্থান, তীব্রতা ও কারণ থাকে, যাতে একজন মানুষ চূড়ান্ত সিদ্ধান্ত নিতে পারেন। প্রকল্পটি স্পষ্টভাবে বলে যে ফাইন্ডিংগুলো সিদ্ধান্তকে সহায়তা করে, নিরাপত্তার নিশ্চয়তা দেয় না।
এটি কীভাবে কাজ করে
ডিসকভারি গ্লোবাল, প্রজেক্ট ও প্লাগইন স্কিল এবং কনফিগার করা MCP সার্ভার খুঁজে বের করে। স্ট্যাটিক স্ক্যানিং একটি MCP সার্ভারের কমান্ড, আর্গুমেন্ট, এন্ডপয়েন্ট, এনভায়রনমেন্ট-ভেরিয়েবল নাম ও হেডার নাম থেকে একটি রিড্যাক্টেড রূপ তৈরি করে; এটি কখনো সার্ভার চালু করে না। সিক্রেট মান শুধু ইনলাইন ক্রেডেনশিয়াল শনাক্ত করতে মেমরিতে পড়া হয় এবং ফাইন্ডিং, ক্যাশ ফাইল বা হিস্টোরিতে লেখা হয় না। ফলাফল নরমালাইজ করা হয়, দ্রুত হুক সিদ্ধান্তের জন্য JSON হিসেবে ক্যাশ করা হয়, এবং স্ক্যান হিস্টোরি ও ঐচ্ছিক অ্যাক্টিভিটি রেকর্ডের জন্য SQLite-এ সংরক্ষণ করা হয়।
রানটাইম সুরক্ষা
সমর্থিত সারফেসে, প্রতিটি টুল কল এগিয়ে যাওয়ার আগে সর্বশেষ স্ক্যানের সাথে তুলনা করা হয়। কখনো-স্ক্যান-না-করা, অনুপস্থিত-ক্যাশ, স্ক্যানের-পর-পরিবর্তিত এবং ক্রিটিক্যাল/হাই-ফাইন্ডিং টার্গেট স্বীকৃত না হওয়া পর্যন্ত ব্লক করা হয়; ক্লিন টার্গেট অনুমোদিত; স্পষ্টভাবে স্কিপ করা টার্গেট একটি রিমাইন্ডারসহ অনুমোদিত। Claude Code স্কিল ও MCP টুল উভয়ই গেট করতে পারে। ইনস্টল করা হুক ট্রাস্ট করার পর Codex MCP টুল কল গেট করতে পারে, তবে Codex বর্তমানে স্কিল লোডিংকে হুক ইভেন্ট হিসেবে প্রকাশ করে না। MCP পলিসি ডিফল্টভাবে enforce এবং warn বা off সেট করা যায়, একটি একক প্রসেসের জন্য এনভায়রনমেন্ট ভেরিয়েবল ওভাররাইডসহ।
ইন্টারফেস ও ইনস্টলেশন
Claude Code ব্যবহারকারীরা মার্কেটপ্লেস থেকে এটি প্লাগইন হিসেবে ইনস্টল করেন। Codex ও টার্মিনাল ব্যবহারকারীরা একটি শেল স্ক্রিপ্টের মাধ্যমে ইনস্টল করেন এবং Codex প্লাগইন যোগ করেন। একটি এডিটেবল Python ইনস্টল skillguard ও skillguard-hook এন্ট্রি পয়েন্ট প্রকাশ করে। রিপোজিটরি অ্যাডাপ্টার Cursor, Windsurf, Gemini CLI, GitHub Copilot coding agent, Jules, Aider, goose, opencode, Zed, Warp ও Junie সহ 13টি এজেন্ট সারফেসের জন্য গাইডেন্স ইনস্টল করে; হোস্ট সমতুল্য হুক না দিলে সেই অ্যাডাপ্টারগুলো স্বয়ংক্রিয় প্রয়োগের বদলে ওয়ার্কফ্লো গাইডেন্স দেয়।
ইঞ্জিন
প্রয়োজনীয় ডিপেন্ডেন্সি তালিকা ইচ্ছাকৃতভাবে খালি। লোকাল ইঞ্জিন অফলাইন ও ডিটারমিনিস্টিক। MCP কাঠামোগত ইঞ্জিন স্বয়ংক্রিয়ভাবে MCP টার্গেটে প্রয়োগ হয়। ঐচ্ছিক ইঞ্জিন Cisco AI Skill Scanner নিয়ম, SkillAudit রিমোট বিশ্লেষণ, বা Snyk agent-scan সেমান্টিক বিশ্লেষণ যোগ করে; প্রতিটি একটি অ্যাভেইলেবিলিটি চেকের পেছনে থাকে এবং এর ডিপেন্ডেন্সি, টোকেন বা নেটওয়ার্ক অ্যাক্সেস না থাকলে রিপোর্টেড স্কিপে নেমে আসে। রিমোট ইঞ্জিন নির্বাচন করলে স্ক্যান উপাদান সেই প্রোভাইডারের কাছে পাঠানো হতে পারে, এবং লাইভ MCP ইন্ট্রোস্পেকশন একটি সার্ভার চালু বা যোগাযোগ করে, তাই দুটোই স্পষ্ট অপ্ট-ইন পছন্দ।
রিভিউ ওয়ার্কফ্লো
কমান্ডগুলো একটি ইনভেন্টরি স্ক্যান, একটি সংক্ষিপ্ত ক্যাশড-রিস্ক সারাংশ, ইন্টারঅ্যাক্টিভ টার্গেট-বাই-টার্গেট রিভিউ, প্রতি-টার্গেট টাইমলাইন, হিস্টোরি ও অ্যাক্টিভিটি ভিউ কভার করে। রিভিউ করা ফাইন্ডিং স্বীকৃত, ফলস পজিটিভ হিসেবে চিহ্নিত, বা দৃশ্যমান রিমাইন্ডারসহ স্কিপ করা যায়। একটি নতুন স্ক্যান তার কভার করা প্রমাণ পরিবর্তন করলে রিভিউ ডিসপোজিশন মুছে যায়, এবং ডকুমেন্টেশন এক্সটেনশন ইনস্টল, আপডেট বা এডিট করার পর পুনরায় স্ক্যান করার উপর জোর দেয়।
প্রাইভেসি ও টেস্টিং
টুলটি লোকাল-ফার্স্ট: লোকাল ইঞ্জিন, MCP কাঠামোগত ইঞ্জিন, ভার্ডিক্ট ক্যাশ, ট্রায়াজ ফাইল ও SQLite হিস্টোরি মেশিনেই থাকে। টেস্ট স্যুট স্ক্যানারকে একটি নিরাপত্তা সীমানা হিসেবে বিবেচনা করে, যা ম্যালিশিয়াস ও নির্দোষ ফিক্সচার, ট্রু-পজিটিভ/ফলস-পজিটিভ প্যাটার্ন জোড়া, ইউনিকোড অবফাসকেশন ও আউটপুট স্পুফিং, ক্যাশ করাপশন ও স্টেলনেস, MCP রিড্যাকশন ও সিক্রেট নন-পার্সিস্টেন্স, এবং ইন্টিগ্রেশন প্যাকেজিং কভার করে। README যে স্ন্যাপশট বর্ণনা করে তার জন্য 313টি পাসিং টেস্ট রিপোর্ট করে।
লাইসেন্সিং
SkillGuard AGPL-3.0-only বা একটি পৃথক বাণিজ্যিক লাইসেন্সের অধীনে ডুয়াল-লাইসেন্সড। অপরিবর্তিত স্ক্যানার ব্যক্তিগতভাবে বা কর্মস্থলে চালাতে বাণিজ্যিক লাইসেন্স প্রয়োজন হয় না; সেই অপশন প্রযোজ্য হয় যখন ভিন্ন শর্তে সফটওয়্যারের উপর নির্মাণ বা বিতরণ করা হয়।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.