Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.061 — 2026-09-03
REPO 113 STARS 约 1 分钟

NVIDIA给Agent Skill上安检机

安装 Agent Skill 前先过安检,查提示注入、外泄与供应链风险

IMAGE — GitHub Trending(Python·日榜)

给 AI 装一个新 Skill,有点像给电脑装插件:它能带来新本事,也可能顺手拿到文件、命令和网络权限。SkillSpector 是 NVIDIA 开源的“安装前安检机”,专门扫描 Agent Skill——教 Claude Code、Codex CLI 等 Agent 完成特定流程的说明、脚本和资源包。它连续两天上榜,说明 Skill 安全正从口头提醒变成可执行的检查工具。

SkillSpector 可读取 Git 仓库、网址、压缩包、目录或单个文件,检查 17 类共 71 种风险模式,包括提示注入——把隐蔽指令塞进内容里,诱导 Agent 偏离原任务——以及数据外泄、权限提升和软件供应链风险。它先做快速静态分析,再可选用大模型理解语义,最后给出 0—100 风险分和处理建议。

它也是 NVIDIA Verified Skills 流程的一环:Skill 经过扫描、评估和数字签名后,才会进入其目录。签名能证明来源和内容未被篡改,但不代表代码必然安全。项目页援引研究称,26.1% 的 Skill 含漏洞,5.2% 疑似带有恶意意图;材料未提供该研究的具体出处与验证细节。


供稿材料 SOURCES — 1
01
NVIDIA/SkillSpector GitHub Trending(Python·日榜) · REPO
原文 ↗

← 返回 2026-09-03 · 开源板块