| name | skillspector |
| version | 1.0.0 |
| description | SkillSpector — scanner de seguridad para skills de agentes IA (Claude Code, Codex, Gemini). 64 patrones de vulnerabilidad en 16 categorías. Dos etapas: análisis estático + LLM semántico. Score 0-100 con severidad. |
| tags | ["security","vulnerability-scanner","ai-agents","skills","claude-code","malware-detection","supply-chain"] |
SkillSpector — Security Scanner for AI Agent Skills
Resumen
SkillSpector de NVIDIA es un scanner de seguridad diseñado específicamente para auditar skills de agentes IA (Claude Code, Cursor, Codex CLI, Gemini CLI, etc.). Investiga que los skills sean seguros antes de instalarlos.
Contexto crítico: investigaciones muestran que 26.1% de skills contienen vulnerabilidades y 5.2% muestran probable intención maliciosa.
Capacidades
- Multi-format input: repos Git, URLs, ZIPs, directorios locales, archivos individuales
- 64 patrones de vulnerabilidad en 16 categorías:
- Prompt injection
- Data exfiltration
- Privilege escalation
- Supply chain attacks
- Excessive agency (el skill hace más de lo necesario)
- Output handling inseguro
- System prompt leakage
- Memory poisoning
- Tool misuse
- Rogue agent patterns
- Trigger abuse
- Dangerous code (AST analysis)
- Taint tracking
- YARA signatures
- MCP least privilege violations
- MCP tool poisoning
- Dos etapas: análisis estático rápido + análisis LLM semántico opcional
- Búsqueda CVE en vivo: consulta OSV.dev para vulnerabilidades conocidas (fallback offline)
- Formatos de salida: terminal, JSON, Markdown, SARIF
- Risk scoring: score 0-100 con etiquetas de severidad y recomendaciones
Instalación
pip install skillspector
docker run --rm -v "$PWD:/scan" ghcr.io/nvidia/skillspector scan ./my-skill/ --no-llm
Uso básico
skillspector scan ./my-skill/
cat > .env << 'EOF'
SKILLSPECTOR_PROVIDER=anthropic
ANTHROPIC_API_KEY=tu-clave-aqui
EOF
skillspector scan ./my-skill/ --llm
skillspector scan ./my-skill/ --format json --output report.json
skillspector scan ./my-skill/ --format sarif --output results.sarif
Integración con Mastermind
- Auditoría de skills nuevos: antes de instalar cualquier skill externo, escanear con SkillSpector
- Cron de seguridad: job recurrente que escanea automáticamente los skills del sistema
- Quality gate: en pipeline de creación de skills, agregar
skillspector scan como verificación pre-commit
- Integrar con chromadb: al crear skill desde stars-explorer, ejecutar skillspector automáticamente
Integración con chromadb-skills-vector-search
Cuando se crea un skill nuevo desde el Stars Explorer, el flujo seguro es:
stars-explorer analiza el repo
skillspector scan <ruta-skill> verifica que no haya patrones maliciosos
- Si pasa el scan,
skill_manage lo crea y se indexa en ChromaDB
- Si falla el scan, se marca como
skip en el registry con la razón de seguridad
Referencias