NVIDIA/SkillSpector
- 出典
- GitHub
- 初登場日
- 分野
- セキュリティ
- GitHubスター数
- 17,491
- 主な言語
- Python
外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

何をするか
SkillSpectorは、Claude Code、Codex、MCP向けのAI agent skillをインストール前に検査するセキュリティscannerです。Gitリポジトリ、URL、zipファイル、ディレクトリを対象に、脆弱性、悪意あるパターン、prompt injection、データ流出、サプライチェーンのリスクを探します。
ATFへの役立ち方
外部のskillをHarnessやATF WorksのAI assistantが実行する前に検査する方法として参考になります。assistantは各人の権限の範囲内で動くため、prompt injectionやデータ流出を探す検査手順は比較する価値があります。
ライセンス
Apache-2.0 寛容で特許許諾を含みます。商用利用できます。告知を残し、変更点を明記します。
同じ分野のリポジトリ
- simplex-chat/simplex-chat
SimpleX Chatは、どのような種類のユーザー識別子も使わないメッセージングネットワークです。iOS、Android、デスクトップ向けのアプリがあり、設計段階からやり取りのプライバシーを守ることを目指しています。 - anthropics/defending-code-reference-harness
Claudeでコードの脆弱性を見つけて修正するための参考実装です。脅威モデリング、スキャン、triage、パッチ用のClaude Code skillと自律スキャンharnessを含みます。このリポジトリはメンテナンスされていません。 - astrid-runtime/book
mdBookで作られたAstridの基準となるリファレンスで、カーネル、capsuleモデル、host ABI、バス、セキュリティモデルを扱います。capabilityカタログなどの付録はAstridのソースから生成されます。 - mukul975/Anthropic-Cybersecurity-Skills
AI agent向けのサイバーセキュリティskillを集めたコミュニティのライブラリで、Anthropicとは無関係です。MITRE ATT&CKやNIST CSF 2.0などのフレームワークに対応付けられ、許可されたペネトレーションテスト、セキュリティ研究、防御、教育のための攻撃手法やデュアルユース手法も含みます。 - astrid-runtime/astrid
WebAssemblyのcapsuleをsandbox内で動かすポータブルなランタイムで、現在はmacOSとLinuxで動作し、独立したOSを目指しています。capsuleは型付きインターフェースで通信し、ファイル、ネットワーク、プロセス、IPCへのアクセスはランタイムの境界で検査されます。
Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。