NVIDIA 开源 SkillSpector,专扫 AI agent 技能风险
dr_cintas · x · 2026-07-23
NVIDIA 开源了 SkillSpector,这是一个给 AI agent skills 做安全扫描的工具,面向 Claude Code、Codex CLI、Gemini CLI 这类会直接执行技能代码的场景。
- 可扫描单个文件、文件夹、GitHub 链接或 zip 包。
- 先做快速静态分析,标出凭据窃取、数据泄露、依赖 CVE 等风险。
- 再可选用 LLM 做语义判断,减少误报。
- 最终输出 0–100 的风险分数,并给出 safe / caution / do not install 的明确结论。
- 配图里还提到它覆盖 68 类漏洞模式,包括 prompt injection、权限提升、MCP 工具投毒等。
所属事件:英伟达开源 AI 智能体安全扫描工具(3 条相关)→
「编程与Agent」频道最新
- 开发者用 GPT-6 Astra 搭配 Hyper3D Rodin 做出交互式 3D 产品展示 — nikola_mr64990 · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11