Koala OSS Club


SkillSpector | Agent Skill 安全扫描


SkillSpector 是英伟达开源的安全分析工具,专门检测 Agent Skill。它引用的研究显示,有 26.1% 的 skill 含漏洞、5.2% 疑似带恶意意图,而这些插件往往是被隐式信任直接执行的。工具采用多阶段检测:先用正则和 AST 做快速静态与行为分析,再可选地让 LLM 做语义和意图评估,并接入 OSV.dev 实时查 CVE,覆盖提示注入、数据外泄、权限提升、供应链投毒等 16 大类共 64 种漏洞模式。它能接受 Git 仓库、URL、zip 或目录作为输入,输出终端、JSON、Markdown、SARIF 报告并给出 0 到 100 的风险评分。 点评:Agent skill 和 MCP 生态正在快速膨胀,但安全治理几乎是空白,一个第三方 skill 拿到的权限可能远超想象。SARIF 能方便接入现有 CI 安全流水线。值得注意的是它也有局限:只能静态分析,解析不了运行时行为、加密代码和非英文内容。