
Skill ScannerScanner de sécurité open-source qui audit les compétences d'agents AI pour les injecteurs de prompt et les modèles malveillants.
Aperçu
Fonctionnalités clés
- Détection des modèles d'injection de prompt
- Détection heuristique d'exfiltration de données
- Détection de modèles de code malveillants
- Sortie de rapport SARIF
- Intégration dans les pipelines CI/CD
- Ensemble de règles extensible
Tarifs
- Modèle
- Freemium
- Catégorie
- Agents de tests logiciels (QA)
- Note
- 4.7 / 5 (6)
Cas d’usage
Évaluer les compétences de fournisseurs tiers avant leur déploiement
Scan les compétences externes et les plugins pour détecter les modèles d'injection de prompt et le code suspect avant de les ajouter à votre agent AI, réduisant le risque de compromission des intégrations.
Imposer les portes de sécurité dans les pipelines CI/CD
Intégrer Skill Scanner dans les pipelines de construction à l'aide de son output SARIF pour bloquer automatiquement les requêtes de fusion qui introduisent des manifestes de compétences ou des instructions risqués.
Faire apparaître les résultats dans le code de GitHub scanning
Conduisez les rapports SARIF dans GitHub Code Scanning ou les panneaux de sécurité pour que les équipes de sécurité et les développeurs puissent trier les vulnérabilités des compétences d'agents en même temps que les autres problèmes de code.
Harcèlement des compétences en maison avec des règles personnalisées
Étendez l'ensemble de règles pour correspondre aux modèles de menaces spécifiques à l'organisation, en s'assurant que les compétences internes bâties répondent aux contrôles de ligne basique pour l'exfiltration de données et les modèles de code malveillants.
Pour & contre
Pour
- Gratuit et open-source
- Cible les menaces spécifiques aux agents comme l'injection de prompt
- L'output SARIF s'intègre avec les outils de sécurité existants
- Utile pour les portes de sécurité dans les CI/CD
- Règles de détection customisables
Contre
- Réquiert une configuration technique et une familiarisation avec la ligne de commande
- L'analyse statique ne peut pas capturer toutes les attaques en phase d'exécution
- Couverture dépendante des règles maintenues par la communauté
Palmarès des batailles
Sur 7 batailles dans le Panthéon.
Last 5 battles
- #2
Software Testing (QA) Agents Showdown — April 11, 2026
Apr 11, 2026 · #2 of 6
- #1
Software Testing (QA) Agents Showdown — August 31, 2025
Aug 31, 2025 · #1 of 6
- #6
Software Testing (QA) Agents Showdown — February 28, 2025
Feb 28, 2025 · #6 of 6
- #6
Software Testing (QA) Agents Showdown — December 6, 2024
Dec 6, 2024 · #6 of 6
- #2
Software Testing (QA) Agents Showdown — July 18, 2024
Jul 18, 2024 · #2 of 5
Avis
Moyenne sur 6 avis.
Connecte-toi pour laisser un avis.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Questions & réponses
Quels types de menaces peut-il détecter et où se situent ses limites?
Il réalise une analyse statique sur les manifestes d'aptitudes, les instructions et le code éclaté pour signaler des modèles d'injection de commande, des heuristiques d'exfiltration de données et un code suspect. Comme outil statique, il ne peut pas capturer toutes les attaques en temps réel, et la qualité de la détection dépend du jeu de règles de la communauté ou personnalisé.
Asked by Jamal Carter · Aug 17, 2025
Comment Skill Scanner s'intègre-t-il avec l'outil CI/CD et les outils de sécurité existants ?
Il présente les trouvailles en SARIF, le format standard consommé par les outils tels que la vérification de code GitHub, les tablettes de sécurité et les flux de revue de code. Cela fait en sorte qu'il soit facile de brancher dans les pipeline CI/CD comme un garde de sécurité parallèlement à d'autres outils analytiques statiques.
Asked by Nadia Petrova · Jul 15, 2025
Combien coûte Skill Scanner et quel est le modèle de licence ?
Le Skill Scanner est gratuit et open source, il n'y a donc aucun frais de licence. Vous pouvez l'héberger vous-même et le mettre en route comme partie de vos propres workflows, avec l'inconvénient que vous gérez la mise en place, l'entretien et toute modification de règle.
Asked by Rina Desai · Jun 7, 2025
Poser une question
Alternatives à Agents de tests logiciels (QA)

Les jumeaux AI imitent les interactions des utilisateurs pour exécuter des tests UX/ fonctionnels automatisés et détecter les bugs dans les applications/sites Web.

Un agent AI autonome qui génére et maintient les tests unitaires Java à l'échelle avec une précision garantie.

Agents d'assaut autonome à partir d'open-source qui exécutent plus de 20 outils de sécurité dans un sand-box Docker isolé avec intelligences de mémoire et web.

Agent d'intelligence artificielle qui surveille les sites Web en simulant des interactions réelles de l'utilisateur pour détecter les problèmes et s'assurer de la disponibilité.

Un agent IA open-source qui auto-génère et maintient des tests unitaires, d'intégration et d'API avec des mocks.
Trending now

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Reponses sponsorises, payées par clic.

Aide aux devoirs précise avec explications complètes

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.
