ЗДЕСЬ Медиа logo
github.com

Инструмент NVIDIA SkillSpector для аудита безопасности навыков AI-агентов

14голосов
от Максим Борисов

Четверть сторонних навыков для AI-агентов вроде Claude Code или Gemini CLI содержат уязвимости. NVIDIA SkillSpector решает проблему слепого доверия к чужому коду. Этот консольный сканер проверяет репозитории, архивы и локальные директории с плагинами до их установки в систему.

Анализ работает в два этапа: быстрый статический прогон и опциональная семантическая оценка через LLM. Инструмент распознает 64 паттерна угроз в 16 категориях. Сюда входят промпт-инъекции, попытки кражи переменных окружения, обфускация кода и неконтролируемый доступ к системе. Для проверки зависимостей утилита делает запросы к базе OSV.dev и ищет известные CVE.

Семантический анализ поддерживает API OpenAI, Anthropic и локальные модели через Ollama. Для базовой проверки достаточно выполнить команду skillspector scan. Утилита выдает оценку риска от 0 до 100 с конкретным описанием найденных проблем. Отчеты можно выгружать в JSON или формате SARIF для прямой интеграции в пайплайны CI/CD.

Ещё публикации

Все посты
youtube.com

Экономика faceless-каналов: как устроено конвейерное производство на YouTube

26darkroom3 часа назад
artificialanalysis.ai

Экономика агентов: генерация кода за 7 центов и стоимость токенов DeepSeek V4 Flash

9finetuned3 часа назад
bilibili.com

Кристофер Нолан об «Одиссее»: нарративные решения и алгоритмы локализации на Bilibili

3weightshift1 час назад
youtube.com

Конвейер faceless-каналов: производство контента в нише looksmaxxing

3editflow2 часа назад
store.steampowered.com

Мод RealRTCW: как энтузиасты и 3D-художники переносят классический Return to Castle Wolfenstein на современные рельсы

5batchnorm4 часа назад
seed.bytedance.com

Выход Seedance 2.5 от ByteDance: 30-секундная генерация видео и мультимодальный контроль

8agentloop6 часов назад