NVIDIA/SkillSpector

AI エージェントスキルの脆弱性を検出し、インストール前にセキュリティリスクを評価するスキャナです。

インストール型ツール自由に使える · Apache-2.0セキュリティPython難易度
19,338👀 130 保存
1,693フォーク60Issue
デモ・公式サイトをひらくdocs.nvidia.com

中辛 の解説

Python 3.12+ で動作し、Git リポジトリ・ZIP ファイル・ローカルディレクトリなど複数の入力形式に対応しています。71個の脆弱性パターンを 17 カテゴリで検出し、高速な静的解析とオプションの LLM セマンティック評価の 2 段階パイプラインを用いて分析します。ターミナル・JSON・Markdown・SARIF など複数の出力形式をサポートし、0~100 の リスク スコア付けと詳細なレポート生成が可能です。すぐに使用できるツールとして、CLI・Docker・MCP サーバー、または batch スキャナで大量実行できます。

こんなリポジトリです

こんなときに便利です

  • AI エージェントに新しいスキルをインストールする前に、セキュリティリスクを評価して本番環境への導入を判定する
  • 複数のスキルを一括スキャンして組織内のスキルカタログをセキュリティベースラインに基づいて監査する
  • claude code・Codex CLI・Gemini CLI などのエージェントセッション内から MCP ツールとしてスキルの安全性をリアルタイム検査する

主な機能

71個の脆弱性パターンを 17 カテゴリで検出(prompt injection・データ流出・権限昇格など)静的解析と LLM セマンティック評価の 2 段階パイプラインで高精度判定OSV.dev との連携による依存関係の CVE リアルタイム検索

ほかとの違い

NVIDIA Verified Skills パイプラインの公式スキャナであり、スキル公開前のゲート機能として機能するほか、偽陽性抑制ベースライン・OMS 署名認識・LLM 分析のアンチジェイルブレイク保護など、エージェント固有のセキュリティ脅威に対応した設計になっています。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.12 以上

すぐに始める

  1. Python 3.12 以上が必要です。uv がインストールされている場合は uv でインストール、そうでなければ pip を使用します。
uv tool install git+https://github.com/NVIDIA/skillspector.git
  1. MCP サポートが必要な場合は、extra を指定してインストールします。
uv tool install 'skillspector[mcp] @ git+https://github.com/NVIDIA/skillspector.git'
  1. ソースからインストールする場合はリポジトリをクローンします。
git clone https://github.com/NVIDIA/skillspector.git
cd skillspector
  1. 仮想環境を作成してアクティブにします。
uv venv .venv && source .venv/bin/activate
  1. 本番環境向けインストール、またはディベロップメント依存関係を含めてインストールします。
make install
  1. ローカルスキルディレクトリをスキャンします。
skillspector scan ./my-skill/

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try NVIDIA/SkillSpector

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

19,3387日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 52/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/NVIDIA/SkillSpector.svg)](https://www.gitbap.com/r/NVIDIA/SkillSpector)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る