NVIDIA/SkillSpector

AI 에이전트 스킬의 보안 취약점을 설치 전에 검사하는 스캐너

설치형 도구맘대로 써도 됨 · Apache-2.0보안Python난이도
13,976+393이번 주0
1,160포크52이슈

중간맛 분석

Python 3.12+로 작성된 보안 스캐닝 도구입니다. 정적 분석(68개 패턴, 17개 범주)과 선택적 LLM 의미 분석 2단계 검사를 수행하며, Git 저장소·URL·ZIP·디렉토리·단일 파일 등 다양한 형식을 입력받습니다. ··MCP 서버·Python 로 실행 가능하며, JSON·Markdown·SARIF·터미널 보고서를 생성합니다. 바로 사용 가능하고 난이도 중간 정도입니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 새 AI 에이전트 스킬 설치 전 보안 검증
  • CI/CD 파이프라인에서 스킬 배포 전 자동 검사
  • 보안 감사 및 컴플라이언스 리포트 생성
  • MCP 서버를 통한 에이전트 런타임 설치 게이트웨이

핵심 기능

68개 취약점 패턴, 17개 범주 검사정적 분석 + 선택 LLM 의미 분석OSV.dev 실시간 CVE 조회 및 오프라인 폴백

대안 대비 차별점

AI 에이전트 스킬 전문 보안 스캐너로, 프롬프트 주입·과도한 에이전트 자율성·MCP 도구 중독 등 에이전트 특화 68개 취약점 패턴을 검사하며, 실제 연구 데이터(42,447개 스킬 분석)에 기반한 높은 검출률을 제공합니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Python 3.12 이상
  • uv 또는 pip 패키지 관리자
  • LLM 분석 사용 시 API 키 (OpenAI·Anthropic·Bedrock·NVIDIA 등 선택사항)
  • OSV.dev 실시간 취약점 조회용 인터넷 연결 (선택사항)

바로 차려먹기Node.js (npm)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/NVIDIA/SkillSpector.git &&
cd SkillSpector &&
npm install

실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. 저장소 복제 및 가상 환경 설정
git clone https://github.com/NVIDIA/skillspector.git
cd skillspector
uv venv .venv && source .venv/bin/activate
# 또는: python3 -m venv .venv && source .venv/bin/activate
  1. 프로덕션 설치
make install
  1. 로컬 스킬 디렉토리 스캔
skillspector scan ./my-skill/
  1. LLM 분석 포함 스캔 (Anthropic 예시)
export SKILLSPECTOR_PROVIDER=anthropic
export ANTHROPIC_API_KEY=sk-ant-...
skillspector scan ./my-skill/
  1. JSON 형식으로 보고서 생성
skillspector scan ./my-skill/ --format json --output report.json
  1. Docker로 실행 (Python 미설치)
make docker-build
docker run --rm -v "$PWD:/scan" skillspector scan ./my-skill/ --no-llm

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try NVIDIA/SkillSpector

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

이걸로 써먹는 법

맛봤다면 이제 써먹을 차례 — 이 레포를 내 일과 사업에 응용하는 방법을 모아뒀어요.

🍳 레시피 — AI에게 이대로 시켜보세요

레시피 불러오는 중…

별 추이 · 7일

13,976+393 / 7일

활용성 · 따라 만들기 좋은가

따라 하기 좋음샘플 점수 52/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/NVIDIA/SkillSpector.svg)](https://www.gitbap.com/r/NVIDIA/SkillSpector)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기