这个 Skill 是做什么的

技能文件在编码智能体里是被隐式信任执行的,装一个技能等于引入一段没审过的代码并给出工具权限。SkillSpector 用来回答「这个技能能不能装」:71 类漏洞模式覆盖提示注入、数据外泄、权限提升、供应链、记忆污染、MCP 工具投毒等 17 个类别,先跑静态分析、可选再加一层 LLM 语义评估,最后给出 0-100 的风险分与分级建议。支持扫目录、单文件、Git 仓库与压缩包,输出终端 / JSON / Markdown / SARIF 四种格式,能直接接进 CI;还支持基线抑制,把已确认的发现压下去,之后只报新增问题。Apache 2.0,约 1.8 万 star。

基本信息

  • 完整名称:SkillSpector(装技能之前先扫一遍:提示注入、数据外泄与供应链风险)
  • 分类:开发与运维
  • 作者 / 来源:NVIDIA(开源,Apache-2.0)
  • 价格:免费(开源,Apache-2.0)
  • 更新日期:2026-09-24
  • 项目主页:github.com

适用场景

技能安全 · 漏洞扫描 · 提示注入

安全审计结论

🛡️ 已审计:静态扫描未发现高危特征

  • 已扫描 10 个文件(技能说明、安装/运行脚本、普通代码)
  • 审计日期:2026-09-26
  • 静态评分:100 / 100

未命中高危 / 中危特征。

口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →

如何安装

来源:GitHub 开源仓库。克隆命令:git clone https://github.com/NVIDIA/SkillSpector.git

  1. 在终端执行下面的克隆命令,把仓库拉到本地。
  2. 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
  3. 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
  4. 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。

仓库地址:github.com/NVIDIA/SkillSpector

同类 Skills