NVIDIA/SkillSpector
- 来源
- GitHub
- 首次上榜日期
- 领域
- 安全
- GitHub 星标数
- 17,491
- 主要语言
- Python
本页介绍外部开源仓库,并非 HDATF 产品。

它做什么
SkillSpector 是一款安全 scanner,在安装前检查面向 Claude Code、Codex 和 MCP 的 AI agent skill。它可扫描 Git 仓库、URL、zip 文件或目录,查找漏洞、恶意模式、prompt injection、数据外泄和供应链风险。
对 ATF 的帮助
可作为 Harness 或 ATF Works 的 AI assistant 在运行外部 skill 之前进行检查的参考。由于 assistant 在每个人的权限范围内工作,查找 prompt injection 和数据外泄的扫描步骤值得比较。
许可证
Apache-2.0 宽松许可,含专利授权。可商用,需保留声明并注明修改。
同领域的其他仓库
- simplex-chat/simplex-chat
SimpleX Chat是一个不使用任何形式用户标识符的消息网络,提供iOS、Android和桌面应用,目标是从设计上保护通信隐私。 - anthropics/defending-code-reference-harness
使用Claude发现并修复代码漏洞的参考实现,包含用于威胁建模、扫描、triage和修补的Claude Code skill,以及自主扫描harness。该仓库不再维护。 - astrid-runtime/book
用mdBook构建的Astrid权威参考文档,涵盖内核、capsule模型、host ABI、总线和安全模型。capability目录等附录由Astrid源码生成。 - mukul975/Anthropic-Cybersecurity-Skills
这是一个面向AI agent的社区网络安全skill库,与Anthropic无关,并对应MITRE ATT&CK、NIST CSF 2.0等框架。其中也包含用于经授权的渗透测试、安全研究、防御和教育的攻击技术和两用技术。 - astrid-runtime/astrid
一个在sandbox中运行WebAssembly capsule的可移植运行时,目前运行于macOS和Linux,目标是成为独立操作系统。capsule之间通过类型化接口通信,文件、网络、进程和IPC访问在运行时边界处检查。
只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。