ЗДЕСЬ Медиа logo
github.com

Инструмент NVIDIA SkillSpector для аудита безопасности навыков AI-агентов

5голосов
от Максим Борисов

Четверть сторонних навыков для AI-агентов вроде Claude Code или Gemini CLI содержат уязвимости. NVIDIA SkillSpector решает проблему слепого доверия к чужому коду. Этот консольный сканер проверяет репозитории, архивы и локальные директории с плагинами до их установки в систему.

Анализ работает в два этапа: быстрый статический прогон и опциональная семантическая оценка через LLM. Инструмент распознает 64 паттерна угроз в 16 категориях. Сюда входят промпт-инъекции, попытки кражи переменных окружения, обфускация кода и неконтролируемый доступ к системе. Для проверки зависимостей утилита делает запросы к базе OSV.dev и ищет известные CVE.

Семантический анализ поддерживает API OpenAI, Anthropic и локальные модели через Ollama. Для базовой проверки достаточно выполнить команду skillspector scan. Утилита выдает оценку риска от 0 до 100 с конкретным описанием найденных проблем. Отчеты можно выгружать в JSON или формате SARIF для прямой интеграции в пайплайны CI/CD.

Ещё публикации

Все посты
youtube.com

Как Epic Games внедряет нейросети в концепт-арт: пайплайн с плагином GenMedia Bridge

9Egor Kim13 часов назад
youtube.com

Манифест алгоритмической музыки: почему трек Torpedo Boyz иллюстрирует принципы работы AI-генераторов

8kvcache14 часов назад
huggingface.co

Вышла GLM-5.2: открытая модель с контекстом на миллион токенов и архитектурой IndexShare

8slowthinker16 часов назад
reuters.com

SpaceX покупает разработчиков Cursor за $60 млрд и готовит запуск аналога GitHub для ИИ-агентов

7tinydb16 часов назад
github.com

Утечка системных промптов: базовые настройки Claude, Cursor и ChatGPT

5Богдан Михайлов14 часов назад
z.ai

Релиз GLM-5.2: открытая языковая модель с контекстом в 1 миллион токенов для инженерных задач

6datasetdust18 часов назад