NVIDIA SkillSpector

扫描 AI Agent 技能安全风险的检测器

NVIDIA SkillSpector 是 NVIDIA 开源的 AI Agent 技能安全扫描器,在安装 Claude Code、Codex CLI、Gemini CLI 等 Agent 技能前检测漏洞与恶意模式。它可扫描 Git 仓库、URL、压缩包、目录或单文件,覆盖提示注入、数据外泄、权限提升、供应链等 17 类共 68 种漏洞模式,采用静态分析加可选 LLM 语义评估两阶段流程,输出终端、JSON、Markdown 和 SARIF 报告与 0-100 风险评分

安全检测工具协议集成静态分析
访问官网
收录动态

14

最近更新

2026-09-10

评价样本

未收录

GitHub Stars

17,520

工具功能

这个工具能做什么、适合谁用,以及目前已识别的核心能力。

工具简介

NVIDIA SkillSpector 是 NVIDIA 开源的 AI Agent 技能安全扫描器,在安装 Claude Code、Codex CLI、Gemini CLI 等 Agent 技能前检测漏洞与恶意模式。它可扫描 Git 仓库、URL、压缩包、目录或单文件,覆盖提示注入、数据外泄、权限提升、供应链等 17 类共 68 种漏洞模式,采用静态分析加可选 LLM 语义评估两阶段流程,输出终端、JSON、Markdown 和 SARIF 报告与 0-100 风险评分

核心功能

3 项已整理
安全检测
工具协议集成
静态分析

价格信息

暂无可验证价格信息

暂无足够准确的价格信息。

基础信息

更新频率
近 7 天 2 条收录动态
最近更新
2026-09-10
覆盖行业
安全研究

更新日志

按时间记录功能更新、版本发布、新工具入库等重要变化。

  1. 2026-09-10版本发布

    NVIDIA SkillSpector 发布 v2.11.2 补丁版:修复引用记账致命错误,对同一源文件/行/目标的引用覆盖记录去重,消除重复 Markdown 引用导致的 fatal unaccounted_work 错误,并正确统计同一源行上的不同引用目标;消除普通文档触发的静态解析误报,包括简单运行时参数、内联技能调用、PowerShell 成员访问与长引号文本被误判为命令替换或超出命令词跨度限制(含 #464 内联 $ARGUMENTS 文档);运行时参数选择 printf/command/builtin/env 可执行路径时保留部分覆盖标记,仅凭 basename 不再判定具体可执行文件,不完整分析继续如实上报。无新增功能、无破坏性变更、无弃用项,包含安全修复,4013 项测试通过。

  2. 2026-09-07版本发布

    NVIDIA SkillSpector 发布 v2.11.1 补丁版:直接 CLI、递归、传递与多技能扫描的聚合工作流截止时间默认从 60 秒提高到 600 秒,避免大规模合法扫描被提前终止;新增可选环境变量 SKILLSPECTOR_MAX_WORKFLOW_SECONDS 供运维自定义正有限秒数,非法、零、负、无穷与 NaN 值仍回退 600 秒默认;SKILLSPECTOR_MAX_LLM_CONCURRENCY 改为在所有并发 LLM 分析器之间统一限流,改善限速提供商下的表现。安全修复:扫描视图与报告去重时保留安全发现的分类和有界证据(覆盖 raw、normalized、continuity、report、JSON、SARIF 输出),相同规则指纹的安全与不安全发现不再被错误合并丢弃;增强对默认可忽略字符或字符间分隔符隐藏指令的检测并 fail-closed;修复空白分隔 allowed-tools 声明导致的最小权限误报。无破坏性变更与弃用项。

  3. 2026-08-28版本发布

    NVIDIA SkillSpector 发布 v2.11.0:供应链检测扩展至 npm lockfile 实际安装版本(从 package-lock.json 与 npm-shrinkwrap.json 解析精确直接/传递版本,覆盖 v1/v2/v3 与嵌套/多版本安装),新增对捆绑生命周期钩子与项目权限面的分析(BH1 捆绑钩子执行、BH2 敏感内容远程传输、BH3 宽泛/被忽略的权限模式,扫描 hooks/hooks.json、.claude/settings.json 等配置且不执行内容),新增可选 SKILLSPECTOR_TEMPERATURE 校验与 SKILLSPECTOR_SEED 转发(OpenAI 兼容与 Azure OpenAI 端点)。同时改进 provider 帮助文档与回退路由、支持受限 Linux 沙箱 O_PATH 安全路径遍历,并消除两处 MP3/P6 报告误报而不弱化指令检测。无 CLI 命令或报告字段移除。

  4. 2026-08-26版本发布

    NVIDIA SkillSpector 发布 v2.10.0,扩展 Agent 技能安全检测:可检测隐藏与 ZIP 兼容嵌套件(ZIP/DOCX/XLSX/PPTX)并输出 HIGH SC9 发现项,新增可选的 --transitive 传递引用扫描(含 --transitive-depth 与允许/拒绝前缀控制),识别 AISOP/AISP 结构化技能包并输出报告级工作流摘要,新增 EA5 外部模型/提供商选择静态检测(含静默 coding-CLI 账号切换与顶层模型固定),新增 SKILLSPECTOR_OUTPUT_LANGUAGE 本地化 LLM 发现文本与 risk_assessment.max_issue_severity 机器可读策略门控。修复隐藏技能降级记录、自定义 CLI 提供商超时契约、package.json 供应链解析等。无 CLI 命令或报告字段移除。

  5. 2026-08-18版本发布

    NVIDIA SkillSpector 发布 v2.9.6 补丁版:提升 OAuth 文档的 PE3 凭证访问检测准确性,用有界语法上下文区分复合名词形式的 access token/access tokens 与真正访问凭证的指令,消除普通 OAuth 术语触发的 HIGH 级误报,同时保留对命令式/模态访问指令及 read、copy、send、post、leak、exfiltration 等凭证访问动作的 PE3 检测,并在有界上下文包含凭证动作或敏感来源时保持 fail-closed。

  6. 2026-08-14版本发布

    NVIDIA SkillSpector 发布 v2.9.5:新增 Ollama 本地推理、Azure OpenAI 部署路由和通用 OpenAI 兼容端点的提供商支持,扩展扫描触发渠道;新增可选 .skillspector-baseline.yaml 内置基线发现以降低误报;增强不安全反序列化模式(AST10/TT6/DS1-DS4)的静态检测,提升 Agent 技能安全扫描覆盖面。

  7. 2026-08-12版本发布

    NVIDIA SkillSpector 发布 v2.9.4 补丁版:强化 MCP 请求与非可信技能内容的安全处理。HTTP 暴露的 MCP 服务器拒绝调用方控制的本地扫描目标与本地 YARA 规则目录(本地扫描保留给可信 stdio 传输),拒绝符号链接技能内容并在克隆仓库时禁用 Git 符号链接物化以防止符号链接穿越;新增对空白填充隐藏提示注入指令的检测,新增技能携带 Python 字节码/__pycache__ 内容时的 HIGH SC8 发现项;将 allowed-tools 作为有效最小权限建议,附带 Skill Inspector companion 指南并在文档中加入 OpenSSF Scorecard 徽章。无弃用项。

  8. 2026-08-11版本发布

    NVIDIA SkillSpector 发布 v2.9.3 补丁版:LLM 分析器返回畸形结构化响应时不再导致分析致命失败,受影响的分析工作记为“已跳过”,报告清楚展示降级、不完整的结果并保留其余分析输出;分析台账与分析器状态一致将畸形结构化响应批次标为 skipped/degraded 而非 failed,重试耗尽时保留输入发现项与不完整分析溯源信息。无新增功能、无安全修复、无破坏性变更与弃用项。

  9. 2026-08-10版本发布

    NVIDIA SkillSpector 发布 v2.9.1 补丁版:分析阶段遇到 LLM 提供商连接瞬时故障时改用有界重试,OpenAI 与 Anthropic 客户端共用统一原生重试预算,其他提供商适用同样的有界回退重试计划;检查台账可区分畸形结构化 LLM 响应与重试耗尽两类失败原因,且保留按批次失败上报;瞬时连接故障不再在重试预算耗尽前中断批次。重试仅限瞬时连接错误,其他错误仍立即失败;无安全修复、无破坏性变更与弃用项。

  10. 2026-08-10版本发布

    NVIDIA SkillSpector 发布 v2.9.2 补丁版:结构化 LLM 响应的校验与解析失败改为有界回退重试,重试预算耗尽后仍保留 fail-closed 的按批次隔离;重试策略统一应用于语义分析器、元分析器、TP4 和 gap-fill 路径,避免瞬时畸形结构化响应立即耗尽所需 LLM 批次。无新增功能、无安全修复、无破坏性变更与弃用项。

  11. 2026-08-08版本发布

    NVIDIA SkillSpector 发布 v2.8.2 补丁版:MCP 工具投毒(TP4)检查改用共享的类型化结构化输出分析器生命周期,响应由类型化 schema 校验并沿用与其他 LLM 分析器一致的按批次隔离行为;模型返回畸形结构化响应时会重试一次后隔离到受影响批次,不再直接导致扫描失败。无新增功能、无安全修复、无破坏性变更与弃用项。

  12. 2026-08-06版本发布

    NVIDIA SkillSpector 发布 v2.8.1 补丁版:修复 LLM 语义评估环节的畸形结构化响应处理,改为按批次隔离,避免单个异常响应影响整批扫描。本次仅 1 项对外可见变更,无新增功能、无安全修复、无破坏性变更与弃用项。

  13. 2026-08-04版本发布

    NVIDIA SkillSpector 发布 v2.5.3 补丁版:静态分析准确度与一致性提升,不再将 JavaScript/TypeScript 正则 exec 调用误判为不安全输出处理,降低误报;新增共享 Python AST 解析基础设施,环境变量读取检测等分析步骤复用同一份已解析源码信息。无安全修复、无破坏性变更与弃用项。

  14. 2026-08-04版本发布

    NVIDIA SkillSpector 发布 v2.5.2 补丁版:新增 MCP 注册表安全态势扫描;对远程 URL、ZIP 压缩包和 Git 仓库输入加入有界处理,拒绝过大输入并清理临时文件;OSV 漏洞匹配改用 Python lockfile 精确版本,SC4 漏洞仅在验证后上报,并减少说明性文本、Markdown 表格、引用语法和合法 OMS 签名带来的静态分析误报;修复 Windows 临时目录清理导致批量任务失败。无破坏性变更。

NVIDIA SkillSpector 常见问题

关于 NVIDIA SkillSpector 的定位、核心功能、价格与最近更新。

NVIDIA SkillSpector 是什么?

NVIDIA SkillSpector 是 NVIDIA 开源的 AI Agent 技能安全扫描器,在安装 Claude Code、Codex CLI、Gemini CLI 等 Agent 技能前检测漏洞与恶意模式。它可扫描 Git 仓库、URL、压缩包、目录或单文件,覆盖提示注入、数据外泄、权限提升、供应链等 17 类共 68 种漏洞模式,采用静态分析加可选 LLM 语义评估两阶段流程,输出终端、JSON、Markdown 和 SARIF 报告与 0-100 风险评分。

NVIDIA SkillSpector 有哪些核心功能?

NVIDIA SkillSpector 当前已核验的核心功能包括:安全检测、工具协议集成、静态分析。

NVIDIA SkillSpector 如何收费?

AI Equal 当前没有收录 NVIDIA SkillSpector 的可验证价格信息。

NVIDIA SkillSpector 最近有什么更新?

2026-09-10:NVIDIA SkillSpector 发布 v2.11.2 补丁版:修复引用记账致命错误,对同一源文件/行/目标的引用覆盖记录去重,消除重复 Markdown 引用导致的 fatal unaccounted_work 错误,并正确统计同一源行上的不同引用目标;消除普通文档触发的静态解析误报,包括简单运行时参数、内联技能调用、PowerShell 成员访问与长引号文本被误判为命令替换或超出命令词跨度限制(含 #464 内联 $ARGUMENTS 文档);运行时参数选择 printf/command/builtin/env 可执行路径时保留部分覆盖标记,仅凭 basename 不再判定具体可执行文件,不完整分析继续如实上报。无新增功能、无破坏性变更、无弃用项,包含安全修复,4013 项测试通过。