Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.
SkillSpector 是一款专为 AI 智能体技能设计的安全扫描工具,旨在解决 AI 技能安装过程中缺乏有效审查带来的安全隐患。该项目通过深度扫描分析,识别并评估各类代码中的漏洞、恶意模式及潜在安全风险,帮助用户确保 AI 智能体扩展的安全可靠。
支持从 Git 仓库、压缩包、本地目录及单文件等多种格式进行安全扫描。
内置涵盖指令注入、数据泄露、提权及工具滥用等 16 个类别的 64 种漏洞检测模式。
采用静态分析与可选的语义化 LLM 评估相结合的两阶段分析流程,提供精准的风险判别。
集成 OSV.dev 数据库实现漏洞实时查询,并支持生成包括 JSON、Markdown 和 SARIF 在内的多种格式化报告。
提供 0 到 100 分的量化风险评估与严重等级标签,并针对发现的安全问题给出明确的修复建议。
适用于需要集成第三方 AI 技能的开发者及企业安全工程师,可用于在部署各类 AI 智能体插件前进行自动化安全准入检查。