repocompass.
← 一覧へ

SkillSpector|AIエージェントスキルの脆弱性や悪意あるパターンを検出するスキャナー

NVIDIA/SkillSpectorは、AIエージェントが実行するスキルの安全性を検証するツールです。プロンプトインジェクションやデータ漏洩など、17カテゴリ68の脆弱性パターンを検出します。

スキル Python ★ 4.4k ライセンス Apache-2.0 記事公開 (週間トレンド5位) 記事更新 情報確認

ポイント

  • 68の脆弱性パターンを検出し、AIエージェント用スキルの安全性を多角的に評価します。
  • 静的分析とLLMによるセマンティック評価を組み合わせた、高精度な2段階分析に対応しています。
  • OSV.devと連携することで、依存関係に含まれる既知のCVEデータをリアルタイムに照会します。

概要・解決する課題

AIエージェントが実行するスキル(Claude CodeやGemini CLIなどの拡張機能)は、十分な検証がないまま実行されがちです。調査によると、スキルの26.1%に脆弱性が含まれ、5.2%に悪意ある意図が見られます。SkillSpectorは、これらのスキルを導入前にスキャンし、安全性を0-100のリスクスコアで可視化します。 ただし、高度なセマンティック分析を行うには外部LLM(OpenAIやAnthropicなど)のAPIキー設定が必要であり、オフラインでの静的分析のみ(--no-llm)では文脈依存のリスク検知に限界があります。

なぜ注目されているか

AIエージェントの普及に伴い、信頼できないサードパーティ製スキルによるプロンプトインジェクションや秘密情報の外部送信リスクが現実化しています。開発者が安全にエージェント用ツールを運用するための実用的な防御策として、NVIDIAが公開した本ツールが注目されています。

主なユースケース

  • エージェントスキルのインストール前検証 サードパーティ製スキルのリポジトリやZIPファイルをローカルにダウンロードし、実行前にコマンドで安全性を検証します。
  • CI/CDによる自動化された依存関係チェック プルリクエスト時に自動でスキャンを実行し、悪意あるコードや既知の脆弱性(CVE)が含まれていないかを確認します。
  • MCPサーバーの権限・ツール定義の検査 権限の過剰宣言やツール定義へのプロンプト注入(ツールポイズニング)など、MCP固有のパターンも検出対象に含まれます。
始め方(クイックスタート)

Python3.12以上が動作する環境で、以下の手順でセットアップとスキャンを実行できます。

git clone https://github.com/NVIDIA/skillspector.git
cd skillspector
python3 -m venv .venv && source .venv/bin/activate
make install
skillspector scan ./my-skill/ --no-llm

※LLMによる評価をスキップする場合は --no-llm を付与して高速な静的分析を実行します。詳細は公式リポジトリを参照してください。

こんな人におすすめ

  • AIエージェントを自社に導入し、サードパーティ製スキルを安全に実行させたいセキュリティ担当者
  • 自作したエージェントスキルのプロンプトやコードに脆弱性がないかリリース前に確認したい開発者
  • エージェントのサプライチェーン攻撃を未然に防ぎたいプラットフォームエンジニア

関連リソース [PR]

※ Amazon アソシエイト・リンクを含みます。リンク経由の購入で当サイトが収益を得る場合があります。

本記事は GitHub Trending を元に自動生成しています。最新情報は公式リポジトリをご確認ください。