
Skill ScannerΣαρωτής ασφαλείας ανοιχτού κώδικα που ελέγχει τις δεξιότητες των AI πρακτόρων για μοτίβα ένεσης προτροπής και κακόβουλα μοτίβα.
Επισκόπηση
Βασικές λειτουργίες
- Ανίχνευση μοτίβων ένεσης προτροπής
- Αλγοριθμικές ενδείξεις εξαγωγής δεδομένων
- Σάρωση κακόβουλων προτύπων κώδικα
- Έξοδος αναφοράς SARIF
- Ενσωμάτωση σε pipeline CI/CD
- Επεκτάσιμο σύνολο κανόνων
Τιμές
- Μοντέλο
- Freemium
- Κατηγορία
- Προγραμμάτιση Πειραματισμού (QA)
- Βαθμολογία
- 4.7 / 5 (6)
Περιπτώσεις χρήσης
Επιβεβαίωση δεξιοτήτων τρίτων πρακτόρων πριν την ανάπτυξη
Σαρώστε εξωτερικές δεξιότητες και πρόσθετα για μοτίβα ένεσης προτροπής και ύποπτο κώδικα πριν τα προσθέσετε στον AI πράκτορα σας, μειώνοντας τον κίνδυνο παραβίασης ενσωματώσεων.
Επιβολή πυλών ασφαλείας στο CI/CD
Ενσωματώστε το Skill Scanner σε pipelines κατασκευής χρησιμοποιώντας την έξοδο SARIF του για αυτόματο αποκλεισμό αιτημάτων pull που εισάγουν επικίνδυνες δηλώσεις δεξιοτήτων ή οδηγίες.
Απεικόνιση ευρημάτων στη σάρωση κώδικα του GitHub
Στείλτε αναφορές SARIF στο GitHub code scanning ή σε πίνακες ασφαλείας ώστε οι προγραμματιστές και οι ομάδες ασφαλείας να μπορούν να διαχειριστούν τις ευπάθειες των δεξιοτήτων πρακτόρων μαζί με άλλα ζητήματα κώδικα.
Ενισχύστε τις εσωτερικές δεξιότητες με προσαρμοσμένους κανόνες
Επεκτείνετε το σύνολο κανόνων ώστε να ταιριάζει με τα μοντέλα απειλών της οργάνωσης, διασφαλίζοντας ότι οι εσωτερικά δημιουργημένες δεξιότητες πρακτόρων πληρούν τις βασικές ελέγχους για εξαγωγή δεδομένων και κακόβουλα μοτίβα.
Υπέρ και κατά
Υπέρ
- Δωρεάν και ανοιχτού κώδικα
- Στοχεύει σε απειλές ειδικές για πρακτόρες όπως η ένεση προτροπής
- Η έξοδος SARIF ενσωματώνεται με υπάρχοντα εργαλεία ασφαλείας
- Χρήσιμο για πύλες ασφαλείας CI/CD
- Προσαρμόσιμες κανόνες ανίχνευσης
Κατά
- Απαιτεί τεχνική εγκατάσταση και εξοικείωση με το CLI
- Η στατική ανάλυση δεν μπορεί να εντοπίσει όλες τις επιθέσεις σε χρόνο εκτέλεσης
- Η κάλυψη εξαρτάται από τους κανόνες που συντηρεί η κοινότητα
Ρεκόρ μαχών
Σε 7 μάχες στο Πάνθεον.
Last 5 battles
- #2
Software Testing (QA) Agents Showdown — April 11, 2026
Apr 11, 2026 · #2 of 6
- #1
Software Testing (QA) Agents Showdown — August 31, 2025
Aug 31, 2025 · #1 of 6
- #6
Software Testing (QA) Agents Showdown — February 28, 2025
Feb 28, 2025 · #6 of 6
- #6
Software Testing (QA) Agents Showdown — December 6, 2024
Dec 6, 2024 · #6 of 6
- #2
Software Testing (QA) Agents Showdown — July 18, 2024
Jul 18, 2024 · #2 of 5
Κριτικές
Μέσος όρος από 6 βαθμολογίες.
Σύνδεση για κριτική.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Ερωτήσεις
What threats can it detect, and what are its limitations?
It performs static analysis on skill manifests, instructions, and bundled code to flag prompt injection patterns, data exfiltration heuristics, and suspicious code. As a static tool, it can't catch all runtime attacks, and detection quality depends on the community-maintained or custom rule set.
Asked by Jamal Carter · Aug 17, 2025
How does Skill Scanner integrate with CI/CD and existing security tooling?
It outputs findings in SARIF, the standard format consumed by tools like GitHub code scanning, security dashboards, and code review workflows. This makes it straightforward to wire into CI/CD pipelines as a security gate alongside other static analysis tools.
Asked by Nadia Petrova · Jul 15, 2025
How much does Skill Scanner cost and what's the licensing model?
Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.
Asked by Rina Desai · Jun 7, 2025
Κάνε μια ερώτηση
Εναλλακτικές για Προγραμμάτιση Πειραματισμού (QA)
CarbonCopies AI
Προγραμμάτιση Πειραματισμού (QA)
Οι AI αδελφοί μιμούνται τις χρήσης χρηστών για να πραγματοποιούν αυτόματη εξέταση UX/λειτουργίας και να εντοπίζουν ζητήματα σε εφαρμογές/οικισμούς.
Diffblue Cover
Προγραμμάτιση Πειραματισμού (QA)
Μιά ατόμω ασφαλή μηχανή που δημιουργεί και διατηρεί ασφαλείς ταξινόμησης Java με διασφαλμένη ακρίβεια
PentAGI
Προγραμμάτιση Πειραματισμού (QA)
Ανοικτού κώδικα αυτόνομα agents δοκιμής penetration που εκτελούν πάνω από 20 εργαλεία ασφαλείας σε απομονωμένο Docker sandbox με μνήμη και web intelligence.
Flowtest AI
Προγραμμάτιση Πειραματισμού (QA)
AI πράκτορας που παρακολουθεί ιστότοπους προσομοιώνοντας πραγματικές αλληλεπιδράσεις χρηστών για να εντοπίζει προβλήματα και να εξασφαλίζει τη διαθεσιμότητα.
Keploy
Προγραμμάτιση Πειραματισμού (QA)
Ένας open‑source AI agent που αυτοματοποιεί τη δημιουργία και τη συντήρηση unit, integration και API tests με mocks.
Trending now
Reducto AI
Πλατφόρμες Ανάπτυξης Ασυνείδητων Αγωγών
API ευφυούς επεξεργασίας εγγράφων που αναλύει, χωρίζει, κάνει OCR και εξάγει δομημένα δεδομένα από σύνθετα PDF, διαφάνειες και λογιστικά φύλλα.
AdCrier
Κλλεκγθερόσ μεταβηαδεπημακη
Κομπολεπιθούμενοι απαντήσεις, ταμείνου ανά κλικ.
Biology AI
Εκπαίδευση AI
Σεμάντηση Έργο με Πλήρεις Ηλεκτρονικές Αποδευμάτων
Pixtral 12B 24.09
Μορφές Λόγου Υπολογιστή (LLM)
Ανοιχτό πολυμορφικό μοντέλο 12B που χειρίζεται αλληλοεναλλασσόμενες εικόνες και κείμενο με παράθυρο συμφραζομένων 128K.









