NVIDIA 开源 SkillSpector 扫描 AI Agent Skills 风险
dr_cintas · x · 2026-07-23
- NVIDIA 开源了一个名为 SkillSpector 的安全扫描器,专门用来检查 AI agent skills,面向 Claude Code、Codex CLI、Gemini CLI 等常见工具。
- 这条信息的核心是:skills 往往会以很高权限运行,所以一个看似方便的技能包,也可能读取环境变量、泄露密钥,甚至埋入恶意行为。
- SkillSpector 支持扫描 Git 仓库、URL、zip、目录或单文件,最后给出 0–100 的风险分数 和“safe / caution / do not install”的结论。
- 它采用两阶段分析:先做快速静态扫描,再可选用 LLM 语义分析降低误报;同时会通过 OSV.dev 查询实时 CVE,并导出 terminal、JSON、Markdown、SARIF 报告。
- 项目页宣称覆盖 68 种漏洞模式、17 个类别,包括 prompt injection、数据外泄、提权、system prompt 泄露、memory poisoning、MCP 工具投毒等。
- 配图里还引用了一项研究:26.1% 的 skills 存在漏洞,5.2% 具有明显恶意意图。
所属事件:英伟达开源 AI 智能体安全扫描工具(3 条相关)→
「编程与Agent」频道最新
- HeyGen 的 HyperFrames 为 AI 视频加入先分镜后生成流程 — HeyGen · 2026-07-23
- W&B 为 Weave 增加更强的 agent 追踪和自动评测 — _ScottCondron · 2026-07-23
- Claude Managed Agents 新增 effort、子代理流式与会话种子事件 — EricBuess · 2026-07-23
- AI 自动化接管开源维护:每小时跑一次处理 PR — jiayuan_jy · 2026-07-23
- 具身智能体评测:两场景零样本成功率达 100% — wandb · 2026-07-23
- 高中生做的 AI 前端设计 Taste Skill 已拿到 6.7 万星 — soumitrashukla9 · 2026-07-23