NVIDIA/SkillSpector

출처
GitHub
처음 오른 날
분야
보안
GitHub 별 수
17,491
주 언어
Python
웹사이트
docs.nvidia.com/skills/scanning-agent-skills (새 탭에서 열림)

외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

NVIDIA/SkillSpector

무엇을 하나

SkillSpector는 Claude Code, Codex, MCP용 AI agent skill을 설치 전에 검사하는 보안 scanner입니다. Git 저장소, URL, zip 파일, 디렉터리에서 취약점, 악성 패턴, prompt injection, 데이터 유출, 공급망 위험을 찾습니다.

ATF에 주는 도움

외부 skill을 Harness나 ATF Works AI assistant가 실행하기 전에 검사하는 방법으로 참고할 수 있습니다. assistant가 사람마다 권한 안에서 일하므로, prompt injection과 데이터 유출을 찾는 검사 단계는 비교해 볼 만합니다.

라이선스

Apache-2.0 허용 범위가 넓고 특허 사용 허락이 포함됩니다. 상업적 이용이 가능하며 고지 문구를 유지하고 변경 사실을 밝혀야 합니다.

같은 분야 저장소

  • simplex-chat/simplex-chat
    SimpleX Chat은 어떤 종류의 사용자 식별자도 쓰지 않는 메시징 네트워크입니다. iOS, Android, 데스크톱 앱이 있습니다. 설계 단계부터 대화의 프라이버시를 지키는 것을 목표로 합니다.
  • anthropics/defending-code-reference-harness
    Claude로 코드 취약점을 찾고 고치는 참고 구현입니다. 위협 모델링, 스캔, triage, 패치용 Claude Code skill과 자율 스캔 harness를 담고 있습니다. 이 저장소는 유지 관리되지 않습니다.
  • astrid-runtime/book
    mdBook으로 만든 Astrid의 기준 참고 문서로, 커널, capsule 모델, host ABI, 버스, 보안 모델을 다룹니다. capability 목록 같은 부록은 Astrid 소스에서 생성합니다.
  • mukul975/Anthropic-Cybersecurity-Skills
    AI agent용 사이버보안 skill을 모은 커뮤니티 라이브러리로, Anthropic과는 관계가 없으며 MITRE ATT&CK, NIST CSF 2.0 같은 프레임워크에 맞춰 정리되어 있습니다. 허가받은 모의 해킹, 보안 연구, 방어, 교육을 위한 공격 기법과 이중 용도 기법도 담고 있습니다.
  • astrid-runtime/astrid
    WebAssembly capsule을 sandbox 안에서 돌리는 이식 가능한 런타임으로, 지금은 macOS와 Linux에서 동작하고 독립 운영체제를 목표로 합니다. capsule은 타입이 정해진 인터페이스로 통신하며, 파일, 네트워크, 프로세스, IPC 접근은 런타임 경계에서 검사합니다.

Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.

GitHub에서 보기 (새 탭에서 열림)