À propos du projet
SkillSpector vise à déterminer si une compétence d'agent IA peut être installée en toute sécurité. Il cible les compétences utilisées par des agents tels que Claude Code, Codex CLI, Gemini CLI et les outils compatibles MCP, et peut scanner des dépôts Git, des URL, des fichiers ZIP, des répertoires et des fichiers individuels. Le README indique que son analyseur comprend 71 motifs répartis en 17 catégories, incluant l'injection de prompt, l'anti-refus, l'exfiltration de données, l'élévation de privilèges, les problèmes de chaîne d'approvisionnement, l'agence excessive, la gestion des sorties, la fuite de prompt système, l'empoisonnement de mémoire, le mauvais usage d'outils, le comportement d'agent voyou, l'abus de déclencheurs, les vérifications AST Python, le suivi de teinte, les signatures YARA, le moindre privilège MCP et l'empoisonnement d'outils MCP.
Le flux de travail combine une analyse statique rapide avec une évaluation sémantique LLM optionnelle. Il peut interroger OSV.dev pour les dépendances vulnérables connues et fonctionner en mode hors ligne. Les résultats incluent un score de risque de 0 à 100, la sévérité, une recommandation, un verdict d'installation sécurisée et des constatations, avec des sorties en terminal, JSON, Markdown et SARIF. Les lignes de base utilisant des empreintes ou des règles glob peuvent supprimer les constatations acceptées afin que les analyses ultérieures mettent en évidence les nouveaux problèmes. Un scanner par lots prend en charge les analyses de répertoires en parallèle, la détection multilingue pour le chinois, le japonais et le coréen, ainsi que plusieurs formats de rapport.
Les options d'utilisation incluent une CLI Python, l'installation depuis les sources avec uv ou pip, et une image Docker basée sur Python 3.12-slim. L'ingestion distante et d'archives dispose de limites de taille et de membres ZIP en mode échec fermé pour limiter les téléchargements surdimensionnés et les bombes d'archives. L'analyse LLM optionnelle prend en charge les fournisseurs hébergés, les serveurs locaux compatibles OpenAI tels qu'Ollama et vLLM, AWS Bedrock, Azure OpenAI, les points de terminaison de build NVIDIA, ainsi que les CLI locaux Claude, Codex, Gemini et OpenCode.
Un mode serveur MCP expose un outil scan_skill via stdio ou HTTP/SSE afin que les agents compatibles MCP puissent contrôler les installations. Le README note que le transport HTTP ne dispose pas d'authentification intégrée et rejette les chemins locaux et les URL de fichiers via HTTP ; les déploiements routables sont censés utiliser un proxy inverse authentifiant. SkillSpector fait partie du pipeline Verified Skills documenté de NVIDIA et est publié sous licence Apache 2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.