Сканер безопасности от NVIDIA, который проверяет навыки и плагины для Claude Code, Codex и MCP перед установкой.
SkillSpector ищет в коде AI-навыков и MCP-плагинов признаки вредоносного поведения: внедрение вредоносных инструкций, утечку данных, повышение привилегий и другие риски из 71 паттерна в 17 категориях. По данным авторов, среди более 31 тысячи проверенных навыков уязвимости нашлись у 26%, а признаки злого умысла — у 5%. Инструмент проверяет репозитории, ссылки, архивы и файлы и входит в конвейер проверки NVIDIA перед публикацией в каталог.
Описание автора:Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and supply-chain risks in Claude Code, Codex, and MCP skills before you install them.
Python★ 17 328создан 21 марта 2026форков 1 476Apache-2.0