NVIDIA/SkillSpector : guide éditorial fondé sur le README
Un guide fondé sur le README, les métadonnées et la licence de NVIDIA/SkillSpector.
Périmètre du projet
Le README décrit NVIDIA/SkillSpector comme « Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks. ». Cette page reste limitée aux faits vérifiables dans le dépôt. Les étoiles, forks et badges indiquent une attention, pas une preuve de qualité. Sous « SkillSpector », la source indique : Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks before installing agent skills.. Cela fixe un périmètre déclaré, pas un test en production.
Cas d'usage adaptés
La section « Features » aide à vérifier si le projet répond au besoin : 68 vulnerability patterns across 17 categories: prompt injection, data exfiltration, privilege escalation, supply chain, excessive agency, output handling, system prompt leakage, memory poisoning, tool misuse, rogue agent, anti-refusal,. Si ce besoin ne correspond pas au vôtre, la popularité ne suffit pas. Les noms, commandes et composants sont conservés pour permettre une comparaison directe avec la source primaire. Le README fournit aussi ce point vérifiable : Multi-format input: Scan Git repos, URLs, zip files, directories, or single files. Il peut guider le premier test, sans remplacer une vérification dans l'environnement prévu.
Fonctionnement
Le fonctionnement est réparti dans des sections comme « Overview ». La source fournit notamment : SkillSpector helps you answer: "Is this skill safe to install?". Les détails absents sur l'architecture, les performances ou la sécurité ne sont pas inventés. Avant une mise en service, vérifiez l'arborescence, la configuration et l'historique des releases.
Installation et premier lancement
Commencez l'installation avec l'entrée documentée dans le README. La commande vérifiable est : uv tool install git+https://github.com/NVIDIA/skillspector.git # Update later: uv tool update skillspector Si aucune commande n'est fournie, cette page n'en fabrique pas. Consultez « Overview » pour les dépendances, les ports par défaut et l'initialisation du premier lancement.