NVIDIA 开源 SkillSpector 扫描 AI Agent Skills 风险
dr_cintas · x · 2026-07-23
- NVIDIA 开源了一个名为 SkillSpector 的安全扫描器,专门用来检查 AI agent skills,面向 Claude Code、Codex CLI、Gemini CLI 等常见工具。
- 这条信息的核心是:skills 往往会以很高权限运行,所以一个看似方便的技能包,也可能读取环境变量、泄露密钥,甚至埋入恶意行为。
- SkillSpector 支持扫描 Git 仓库、URL、zip、目录或单文件,最后给出 0–100 的风险分数 和“safe / caution / do not install”的结论。
- 它采用两阶段分析:先做快速静态扫描,再可选用 LLM 语义分析降低误报;同时会通过 OSV.dev 查询实时 CVE,并导出 terminal、JSON、Markdown、SARIF 报告。
- 项目页宣称覆盖 68 种漏洞模式、17 个类别,包括 prompt injection、数据外泄、提权、system prompt 泄露、memory poisoning、MCP 工具投毒等。
- 配图里还引用了一项研究:26.1% 的 skills 存在漏洞,5.2% 具有明显恶意意图。
所属事件:英伟达开源 AI 智能体安全扫描工具(3 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11