Skip to main content

skillspector

Usa a escanear skills en busca de vulnerabilidades.

설치로 이동

소스 정보

저장소
Ntizar/MasterMind
최근 소스 활동
2026년 9월 5일 21:40
감지된 SKILL.md 언어
스페인어
스타
2
포크
0

설치 방법

기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.

소스 파일 검토

설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.

SKILL.md 표시 중

SKILL.md
소스 지침 · 읽기 전용 미리보기
name
skillspector
description
Usa a escanear skills en busca de vulnerabilidades.
version
2.0.0
tags
["skillspector","seguridad","skills","escaneo","vulnerabilidades","docker"]
related_skills
["skillspector","presidio-pii","llm-guardrails-policy"]
# SkillSpector — scanner de seguridad para skills de agentes > ⚠️ Corrección 2026-09-05 (auditoría): el README declara **71 patrones de vulnerabilidad en 17 categorías** (incluye anti-refusal), no 64/16; el tag de imagen docker del README es `skillspector` (verificar el ghcr correcto). **Repo:** `https://github.com/NVIDIA/SkillSpector` (Python, ~16K⭐). ## When to Use - Cuando pidas **escanear skills de agentes** (SKILL.md) en busca de vulnerabilidades/patrones peligrosos (prompt injection, exfiltración de secrets, etc.). ## Uso ```bash # Docker (tag del README) docker run --rm -v "$PWD:/app" skillspector /app # o usar el CLI del proyecto si se ejecuta en python ``` ## Pitfalls - Recuento real: **71 patrones / 17 categorías** (añade anti-refusal), no 64/16. - Tag docker: el del README (`skillspector`); verificar el ghcr si se usa la imagen remota. ## Verificación - Escanear un skill de prueba que contenga un patrón peligroso (p.ej. leer secrets) y confirmar que lo detecta.
GitHub에서 보기