OlympHill
Skill Scanner logo

Skill Scannerمسح أمان مفتوح المصدر للكشف عن مهارات الوكلاء الذكاء الاصطناعي الخبيث قبل نشرها

4.7 (6)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث مايو 2026

نظرة عامة

هو أداة التحليل الإحصائي المفتوحة المصدر، مصممة لمعاينة مهارات الوكلاء الذكية ومشاركات برامج تشغيلها لتحديد مخاطر الأمن قبل التطبيق. يتسلق أداة Skil Scanner لتصنيف manifests وتحليل التعليمات والكود المرتبط لتحديد علامات محاولة إعطاء أوامر مسنة، Attempts للخروج سرية عن البيانات المخزنة، وأنماط كود شائنة يمكن أن تخرب الوكيل أو مستخدميه. تم إرسال النتائج في صيغة ساريف SARIF، مما يجعله سهل الاستغناء للمستكشفين العلاجات في خطوط التطوير المستمرة، وتجارب المراجعة الدوائية، أو لوحات التحكم بالامن مثل تطبيق GitHub code scanning. يستطيع المصممون ومهندسي الأمان استخدامها لتحليل مهارات طرف ثالث، وتوثيق مواردهم، ومواصلة إجراء الفحوصات الإيجابية عبر ميكانيك نظام العميل . السبب في أن المشروعة مفتوحة, يمكن للمعايير والأدوات المراجعة تعديلها أو التخصيص لتناسب أنماط الخطر والمصادقة التي يتم تطبيقها في المنظمة.

الميزات الرئيسية

  • توقع نمط الإقلاع بالتعطیلات
  • هيورستيكات إزالة البيانات
  • متابعة نمط الكود المعنوى المشبوه
  • إخراج تقرير SARIF
  • دمج خطوط سير الإنتاج المستمرة
  • مجموعة القواعد القابلة للتوسع

التسعير

النموذج
Freemium
التقييم
4.7 / 5 (6)

حالات الاستخدام

فحص مهارات الذكاء الاصطناعي الخارجية والوكلاء قبل تضمنينها

فحص تطبيقات المهارات الخارجية والوكلاء الذكاء الاصطناعي قبل تضمينها، مما يقلل من خطر التكاملات الخبيثة. فحص الوكلاء الخارجيين ومهارات الذكاء الاصطناعي قبل التضمين، مما يقلل من خطر التكاملات الخبيثة.

قلل الأخطار المتعلقة بالبرمجيات الخبيثة

تحسين الأمان عبر قواعد قابلة للتخصيص

تحسين الأمان وتخصيص القواعد لتلبية نماذج التهديدات المحددة.

حلول أمان قابلة للتخصيص لتلبية نماذج التهديدات المحددة

دمج سهل مع أدوات CI/CD وأنظمة تصوير المعلومات

تقارير SARIF لدمج سهل مع أدوات CI/CD وأنظمة تصوير المعلومات.

دمج سهل مع أدوات CI/CD وأنظمة تصوير المعلومات

تحليل ثابت لمكونات الذكاء الاصطناعي الخارجية والوكلاء قبل الدمج

فحص التطبيقات والوكلاء الذكاء الاصطناعي الخارجيين قبل الدمج.

تخفيض المخاطر المتعلقة بالبرمجيات الخبيثة

تحسين تدابير الأمان عبر قواعد قابلة للتخصيص

تحسين تدابير الأمان وتخصيص القواعد لتلبية نماذج التهديد المحددة.

حلول التدابير الأمنية القابلة للتخصيص حسب التهديدات المحددة

تكاملات سهلة أدوات CI/CD وأنظمة تصوير المعلومات

تقارير SARIF للتكاملات السهلة مع أدوات CI/CD وأنظمة تصوير المعلومات.

تكاملات سهلة مع أدوات CI/CD وأنظمة تصوير المعلومات

تحليل ثابت لمكونات الذكاء الصناعي الخارجية والوكلاء قبل الدمج

فحص التطبيقات والوكلاء الذكيين الخارجيين قبل الدمج.

تقليل مخاطر البرمجيات الخبيثة

تحسين تدابير الأمان عبر قواعد قابلة للتخصيص

تحسين تدابير الأمان وتخصيص القواعد لتلبية نماذج التهديد المحددة.

حلول قابلة للتخصيص وفقًا للتهديدات المحددة

تكاملات سهلة مع أدوات CI/CD وأنظمة تصوير المعلومات

تقارير SARIF لتكامل سهل مع أدوات CI/CD وأنظمة تصوير المعلومات.

تكاملات سهلة مع أدوات CI/CD وأنظمة تصوير المعلومات

تحليل ثابت لمكونات الذكاء الصناعي الخارجية والوكلاء قبل الدمج

فحص التطبيقات والوكلاء الذكيين الخارجيين قبل الدمج.

تقليل مخاطر البرمجيات الخبيثة

تحسين تدابير الأمان عبر قواعد قابلة للتخصيص

تحسين تدابير الأمان وتخصيص القواعد لمعالجة نماذج التهديد المحددة.

حلول قابلة للتخصيص وفقًا لكل تهديد محدد

المزايا والعيوب

المزايا

  • مجاني والمفتوح المصدر
  • يريدع الأهداف الموجهة للاعضاء مثل تعطیلات النص
  • يقوم إخراج SARIF بالدمج مع الأدوات الأمنية الموجودة
  • مثاب للغاية لأبواب الأمان في خطوط سير الإنتاج المستمرة
  • يمكن أن يتعرف على القواعد المخصصة لمراقبة التهديدات.

العيوب

  • متطلبات الإعداد والمعرفة بالواجهات الأمرية
  • لاكتشاف الثغرات الأمنية المحتملة، يجب توسيع قدرات التحليل.
  • يتطلب التخصيص فهمًا معمقًا للأمان والتهديدات المحددة

المراجعات

4.7

المتوسط من 6 تقييم.

5
4
4
2
3
0
2
0
1
0

سجّل الدخول لكتابة مراجعة.

Fatima Zahra

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

Carlos Mendoza

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

Mei-Ling Wong

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

Robert Ainsworth

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Yuki Mori

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

Kwame Mensah

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

أسئلة وأجوبة

What threats can it detect, and what are its limitations?

It performs static analysis on skill manifests, instructions, and bundled code to flag prompt injection patterns, data exfiltration heuristics, and suspicious code. As a static tool, it can't catch all runtime attacks, and detection quality depends on the community-maintained or custom rule set.

Asked by Jamal Carter · Aug 17, 2025

How does Skill Scanner integrate with CI/CD and existing security tooling?

It outputs findings in SARIF, the standard format consumed by tools like GitHub code scanning, security dashboards, and code review workflows. This makes it straightforward to wire into CI/CD pipelines as a security gate alongside other static analysis tools.

Asked by Nadia Petrova · Jul 15, 2025

How much does Skill Scanner cost and what's the licensing model?

Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.

Asked by Rina Desai · Jun 7, 2025

اطرح سؤالاً

بدائل لـ الحاجرة ألميار للابدرا

CarbonCopies AI logo

CarbonCopies AI

الحاجرة ألميار للابدرا

نسخ الذكاء الاصطناعي: توائم الذكاء الاصطناعي تقلد تفاعلات المستخدمين الآلي لاختبار تجربة المستخدم والوظائف دون الحاجة إلى نصوص اختبار يدوية.

4.8 (4)
Freemium
Diffblue Cover logo

Diffblue Cover

الحاجرة ألميار للابدرا

ذكاء ذكاء اصطناعي مستقل لإنشاء وصيانة اختبارات الوحدة لبرمجة جافا على نطاق واسع، مما يقلل من الجهد اليدوي المطلوب من فرق التطوير.

4.7 (6)
Paid
PentAGI logo

PentAGI

الحاجرة ألميار للابدرا

محفاتي بنقرة زر: عملاء ذكاء اصطناعي مستقلة تعمل على تشغيل أمن ال10+ أدوات أمن آلية لإجراء اختبارات اختراق كاملة النهاية في بيئة رمل حاويات Docker منفصلة.

4.6 (5)
Free
Flowtest AI logo

Flowtest AI

الحاجرة ألميار للابدرا

عميل الذكاء الاصطناعي الذي يراقب المواقع الإلكترونية من خلال محاكاة تفاعلات المستخدمين الحقيقيين لاكتشاف المشكلات وضمان وقت التشغيل

4.4 (5)
Freemium
Keploy logo

Keploy

الحاجرة ألميار للابدرا

وكيل الذكاء الاصطناعي المفتوح المصدر لأتمتة اختبارات الوحدات والتكامل والخدمات API مع الذكاء الاصطناعي.

4.3 (6)
Free