CLI-Tool
NVIDIA/SkillSpector avatar
NVIDIA/SkillSpector

SkillSpector prüft Agenten-Skills vor der Installation

Sicherheitsscanner für KI-Agentenfähigkeiten. Erkennen Sie Schwachstellen, bösartige Muster und Sicherheitsrisiken.

17.309 Sterne1.474 ForksPythonApache-2.0
GitHub

Auf einen Blick

Was ist das?
SkillSpector: dokumentierte Funktionen, Einstieg und Grenzen für den deutschen Überblick.
Für wen ist es gedacht?
Geeignet für Teams, die SkillSpector im beschriebenen Rahmen einsetzen. Ungeeignet als Ersatz für fehlende Angaben zu Betrieb und Kompatibilität.
Darf ich es kommerziell nutzen?
Ja. Apache-2.0 ist eine freizügige Lizenz: Sie dürfen darauf aufbauende Software nutzen, verändern und verkaufen, solange Sie die Urheberrechts- und Lizenzhinweise beibehalten.
Wird es noch gepflegt?
Ja. Das Repository hat innerhalb des letzten Tages neue Commits erhalten.
In welcher Sprache ist es geschrieben?
Hauptsächlich Python, laut der Sprachstatistik von GitHub.

Die Antworten beruhen auf den GitHub-Daten des Projekts (zuletzt abgeglichen am 15. September 2026) und auf unserer Analyse. Sie sind keine Rechtsberatung.

TIEFGEHENDE OPEN-SOURCE-ANALYSE

SkillSpector: Sicherheitsprüfung für Skills von KI-Agenten

SkillSpector beschreibt im README Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.. Dieser Satz legt den Einsatzbereich enger fest als die Repository-Metadaten: Er nennt eine konkrete Aufgabe, aber keine allgemeine Zusage für Leistung oder Kompatibilität. Die Quelle ist daher als technische Einordnung zu lesen. # SkillSpector Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks before installing agent skills. [](https://www.python.org/downloads/) [](https://www.apache.org/licenses/LICENSE-2.0) [](https://scorecard.dev/viewer/?uri=github.com/NVIDIA/SkillSpector) ## Overview AI agent skills (used by Claude Code, Codex CLI, Gemini CLI, etc.) execute with implicit trust and minimal vetting. Research shows that 26.1% of skills contain vulnerabilities and 5.2% show likel SkillSpector passt zu Teams, die genau diesen Ablauf betreiben und die genannten Abhängigkeiten selbst kontrollieren.

SkillSpector und seine Kernkomponenten

Die README ordnet SkillSpector über skillspector scan, skillspector mcp, JSON- und Markdown-Berichte ein. Diese Begriffe sind keine austauschbaren Marketingetiketten, sondern markieren unterschiedliche Teile des beschriebenen Systems. Bei SkillSpector sollte man zuerst klären, welcher Teil Eingaben entgegennimmt, welcher Teil Arbeit ausführt und wo Status oder Ergebnis sichtbar werden. y malicious intent. SkillSpector helps you answer: "Is this skill safe to install?" SkillSpector is part of the [NVIDIA Verified Skills pipeline](https://docs.nvidia.com/skills/), which scans, evaluates, and signs agent skills before publication. Skills that pass are published to the [NVIDIA skills catalog](https://github.com/NVIDIA/skills). ## Documentation - [Scan agent skills before installation](https://docs.nvidia.com/skills/scanning-agent-skills) - Hosted guide: when to scan, how to read a report, and how to Fehlen Angaben zu Durchsatz, Datenhaltung oder Ausfallszenarien, bleiben sie offene Betriebsfragen.

Ein erster Test mit SkillSpector

Der dokumentierte Einstieg beginnt mit `pip install skillspector`. Danach gehört bei SkillSpector der nächste README-Schritt zur Prüfung, statt einen eigenen Installationsweg zu erfinden. Beobachte konkret, ob skillspector scan, skillspector mcp, JSON- und Markdown-Berichte in der vorgesehenen Reihenfolge verfügbar sind, welche Ausgabe der Befehl liefert und welche Konfiguration dabei entsteht. gate installs. - [Development guide](docs/DEVELOPMENT.md) - Architecture, package layout, and how to extend the analyzer pipeline. - [Analysis resource bounds](docs/ANALYSIS_RESOURCE_BOUNDS.md) - Fail-closed bundle, parser, nested-artifact, ledger, and finding ceilings. - [Pi extension](docs/PI_EXTENSION.md) - Install SkillSpector as a Pi tool for scanning skills from inside agent sessions. ## Features - Multi-format input: Scan G Dieser Test sagt etwas über die beschriebene Umgebung aus, nicht automatisch über jede Distribution oder jedes Produktionssetup.

Konfiguration und tägliche Nutzung von SkillSpector

Für den laufenden Einsatz sind bei SkillSpector die dokumentierten Schnittstellen pip install skillspector, skillspector scan, skillspector mcp, JSON- und Markdown-Berichte maßgeblich. Halte fest, welche Eingabe einen Lauf oder Dienst startet, wie Fehler gemeldet werden und ob ein Zustand zwischen Aufrufen erhalten bleibt. it repos, URLs, zip files, directories, or single files - 71 vulnerability patterns across 17 categories: prompt injection, data exfiltration, privilege escalation, supply chain, excessive agency, output handling, system prompt leakage, memory poisoning, tool misuse, rogue agent, anti-refusal, trigger abuse, dangerous code (AST), taint tracking, YARA signatures, MCP least privilege, and MCP tool poisoning - Two-stage analysis: Fast static analysis + optional LLM semantic evaluation - Live vulnerability lookups: SC4 queries [OSV.dev] Besonders bei externen Diensten, GPU-Ressourcen oder Agentenrechten muss die eigene Umgebung die Voraussetzungen der README erfüllen. Die Quelle beschreibt den vorgesehenen Pfad; sie belegt keine universelle Betriebszusage.

Was die Quellen zu SkillSpector nicht belegen

Das README nennt für SkillSpector keine vollständige Garantie für Latenz, Verfügbarkeit, Sicherheitsniveau oder langfristige Kompatibilität. Auch die Zahl von Sternen und offenen Issues wäre kein Ersatz für einen Test mit pip install skillspector und den projektspezifischen Dateien. Bei SkillSpector sollte deshalb geprüft werden, welche Version, Plattform und Zugangsdaten tatsächlich verwendet werden. Falls die Dokumentation einen Bereich nicht erklärt, bleibt die passende Formulierung: Die Quelle macht dazu keine Aussage.

SkillSpector: Lizenz und Pflegeentscheidung

SkillSpector steht laut Material unter Apache-2.0. Für eine Nutzung müssen die Lizenzbedingungen mit dem eigenen Vertriebs- und Änderungsmodell abgeglichen werden. Der Repository-Verlauf, die README und die Releases zeigen den dokumentierten Pflegezustand, ersetzen aber keine Prüfung der aktuell benötigten Version. Geeignet ist SkillSpector für ein Team, das Sicherheitsprüfung für Skills von KI-Agenten braucht und die genannten Einstiegspunkte testen kann; ungeeignet ist es als pauschaler Ersatz für nicht dokumentierte Betriebsanforderungen.

Redaktionelles Fazit

Geeignet für Teams, die SkillSpector im beschriebenen Rahmen einsetzen. Ungeeignet als Ersatz für fehlende Angaben zu Betrieb und Kompatibilität. Prüfe zuerst pip install skillspector, skillspector scan und die dabei entstehende Ausgabe oder Konfiguration, bevor du eine verbindliche Auswahl triffst.

Offizielle Quellen

  1. Official README
  2. Project repository
  3. Release notes
Community-Notizen

Community-Notizen