
Skill ScannerMilitär-offene Sicherheits-Scanner, der AI-Agent-Skills auf Angriffsvektoren und betrügerische Muster überprüft.
Übersicht
Hauptfunktionen
- Angriffsvektor-Musterdetection
- Dateneindringungsheuristik
- betrügerisches Code-Muster-Scanning
- SARIF-Berichtsoutput
- CI/CD-Pipelinetintegration
- erweiterbarer Regelset
Preise
- Modell
- Freemium
- Kategorie
- Software Testagenten (QA)
- Bewertung
- 4.7 / 5 (6)
Anwendungsfälle
Vetiert Drittanbieter-Agent-Skills, bevor diese implementiert werden
Scannet externe Skills und Plugins auf Angriffsvektoren und verdächtigen Code vor deren Fügen an Ihr AI-Agent, um die Risiken von kompromittierten Integrations reduzieren zu lassen.
Sicherheitsgatter in CI/CD-Sicherheitsgitter
Integriert Skill Scanner in CI/CD-Pipeline, indem man sich des SARIF-Output in der Implementierung bedient, um Anfragen in Fällen zu sperren, die angriffsvolle Skill-Manifeste oder -Anweisungen einführen.
Surface Funde in GitHub Code Scanning
Pipet SARIF-Berichten in GitHub Code Scanning oder an Security-Dashboards, damit sich Entwickler und Security-Teams Agent-Skill-Vulnerabilitäten entlang anderer Code-Issues triagieren können.
Härtet in-Haus-Skills mit kundeneinstellbaren Regeln ab
Erweiter das Regelset, um kundeneinstellbare Regeln für Agent-Skills, die nach internem gefährlichen Verhaltensmustern überprüft wurden, zu schaffen.
Pro & Contra
Pro
- kostenlos und open source
- zielt auf Agentenspezifische Bedrohungen wie Angriffsvektoren
- SARIF-Output verbindet sich mit existierenden Sicherheitswerkzeugen
- nützlich für CI/CD-Sicherheitsgatter
- Kundeneinstellungen für detektierbare Regeln
Contra
- erfordert technische Einrichtung und CLI-Familiarität
- Static Analyse kann nicht alle Zeitläuferangriffe fangen
- Abdeckung hängt voncommunity-maintenanten Regeln ab
Schlacht-Bilanz
Aus 7 Schlachten im Pantheon.
Last 5 battles
- #2
Software Testing (QA) Agents Showdown — April 11, 2026
Apr 11, 2026 · #2 of 6
- #1
Software Testing (QA) Agents Showdown — August 31, 2025
Aug 31, 2025 · #1 of 6
- #6
Software Testing (QA) Agents Showdown — February 28, 2025
Feb 28, 2025 · #6 of 6
- #6
Software Testing (QA) Agents Showdown — December 6, 2024
Dec 6, 2024 · #6 of 6
- #2
Software Testing (QA) Agents Showdown — July 18, 2024
Jul 18, 2024 · #2 of 5
Bewertungen
Durchschnitt aus 6 Bewertungen.
Melde dich an, um eine Bewertung abzugeben.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Fragen & Antworten
Welche Bedrohungen kann es erkennen und wo liegen seine Grenzen?
Skill Scanner führt statische Analysen von Skill-Manifests, Anweisungen und gebündeltem Code durch, um Prompt-Injection-Muster, Data-Exfiltration-Heuristiken und verdächtigen Code zu markieren. Als statisches Tool kann es jedoch nicht alle Laufzeitangriffe erkennen, und die Erkennungsqualität hängt vom community-maintained oder benutzerdefinierten Regelwerk ab.
Asked by Jamal Carter · Aug 17, 2025
Wie integriert sich Skill Scanner mit CI/CD und bestehendem Sicherheitstooling?
Es erzeugt Ergebnisse im SARIF-Format, dem Standard, der von Tools wie GitHub Code Scanning, Security Dashboards und Code-Review-Workflows verwendet wird. Das macht es einfach, Skill Scanner als Sicherheitsgate in CI/CD-Pipelines einzubinden, neben anderen statischen Analysewerkzeugen.
Asked by Nadia Petrova · Jul 15, 2025
Wie viel kostet Skill Scanner und welches Lizenzmodell gibt es?
Skill Scanner ist frei und Open Source, daher fallen keine Lizenzgebühren an. Du kannst es selbst hosten und in deine eigenen Workflows integrieren, wobei du die Einrichtung, Wartung und eventuelle Regelanpassungen selbst übernehmen musst.
Asked by Rina Desai · Jun 7, 2025
Frage stellen
Alternativen zu Software Testagenten (QA)

KI-Twins nachahmen Benutzerinteraktionen, um automatisierte UX-/Funktionsprüfungen und Fehler im App-/Web-Bereich zu detektieren.

Ein autonomer KI-Agent, der Java-Unit-Tests im großen Maßstab mit garantierter Genauigkeit erstellt und wartet.

Open-Source autonomer Penetration-Testing-Agenten, die 20+ Sicherheitstools in einer isolierten Docker-Sandbox mit Speicher- und Web-Intelligenz ausführen.

KI-Agent, der Websites durch Simulation realer Benutzerinteraktionen überwacht, um Probleme zu erkennen und die Verfügbarkeit sicherzustellen.

Eine offene-Quell-AI-Agentin, die Einheitstests, Integrations- und API-Tests automatisch generiert und unterhält.
Trending now

Intelligenter Dokument API zur Analyse, Trennung, OCR-Analyse und Strukturierung von komplexen PDFs, Präsentationen und Tabellenkalkulationen.

Gepflichtete Antworten mit Provision pro Klick.

Genaue Hilfe bei Hausaufgaben mit ausführlichen Erklärungen

Offenes multimodales 12B-Modell, das ineinander verschachtelte Bilder und Text mit einem Kontextfenster von 128 K verarbeitet.
