NVIDIA/SkillSpector

AI エージェント スキルの脆弱性を検査して、インストール前に危険パターンを検出するセキュリティスキャナです。

インストール型ツール自由に使える · Apache-2.0セキュリティPython難易度
14,942+234今週0
1,250フォーク43Issue
デモ・公式サイトをひらくdocs.nvidia.com

中辛 の解説

Python 3.12+ ベースの ツール / ライブラリです。静的解析(正規表現・AST・YARA)と選択的な LLM 意味解析の 2 段階で、70 の脆弱性パターンを検出します。Git リポジトリ・ZIP・URL・ディレクトリなど複数の入力形式に対応し、ターミナル・JSON・Markdown・SARIF の 4 種類のレポートを出力できます。すぐに使える コマンド(skillspector scan ./my-skill/)があり、偽陽性抑制用ベースラインや MCP サーバモードも備えています。難易度は中程度で、 キーを用意すれば LLM 解析も選べます。

이런 레포예요

이럴 때 쓰면 좋아요

  • AI スキルをインストールする前にセキュリティ監査を行いたい場合。
  • 70 の脆弱性パターン(プロンプトインジェクション・データ流出・悪意コード含む)を自動検査したい場合。
  • CI/CD パイプラインに組み込んで、公開前にスキルの安全性を自動認証する場合。

핵심 기능

70 の脆弱性パターン(17 カテゴリ)を検出静的解析と LLM 意味解析の 2 段階複数入力形式(Git・ZIP・URL・ディレクトリ)に対応0-100 のリスク スコアと重大度判定OSV.dev との統合で既知 CVE をリアルタイム照合

대안 대비 차별점

他の一般的なセキュリティスキャナと異なり、Claude Code・Codex CLI などの AI エージェント実行環境に特化した 17 カテゴリの脆弱性パターン(プロンプトインジェクション・反拒否・隠れた指示など)を検出します。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

준비물

  • Python 3.12 以上
  • git(リモートリポジトリスキャン時)
  • uv または pip(パッケージマネージャ)
  • LLM 解析時:OpenAI・Anthropic・AWS Bedrock などのいずれかの API キー(オプション)

すぐ動かしてみるNode.js (npm)

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/NVIDIA/SkillSpector.git &&
cd SkillSpector &&
npm install

실행 명령은 README를 확인하세요.

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README가 안내하는 자세한 단계 보기
  1. リポジトリをクローンして仮想環境を作成します。
git clone https://github.com/NVIDIA/skillspector.git
cd skillspector
uv venv .venv && source .venv/bin/activate
  1. 本番環境用にインストールします。
make install
  1. ローカルスキルディレクトリをスキャンします。
skillspector scan ./my-skill/
  1. JSON レポートを出力する場合。
skillspector scan ./my-skill/ --format json --output report.json
  1. LLM 解析を有効にする場合は環境変数を設定します。
export SKILLSPECTOR_PROVIDER=anthropic
export ANTHROPIC_API_KEY=sk-ant-...
skillspector scan ./my-skill/
  1. 静的解析のみで高速スキャンする場合。
skillspector scan ./my-skill/ --no-llm

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try NVIDIA/SkillSpector

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

14,942+234 / 7일

使いやすさ · まねしやすいか

まねしやすいサンプル評点 52/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「보안」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/NVIDIA/SkillSpector.svg)](https://www.gitbap.com/r/NVIDIA/SkillSpector)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る