
Skill ScannerNyílt forráskódú biztonsági skannerek, amely auditálja az AI-ügynök képességeit a késési injekciós és gáncskodó mintákra.
Áttekintés
Fő funkciók
- A prompt injekció minták észlelése
- Adat elszállítás heurisztikus értékelések
- Gáncskodó kód minták felkutatása
- SARIF jelentés kimenet
- CI/CD folyamat integráció
- Kiterjeszthető szabálykészlet
Árazás
- Modell
- Freemium
- Kategória
- Softveres Tesztelési (QA) Ügynökök
- Értékelés
- 4.7 / 5 (6)
Felhasználási esetek
Kerülje a harmadik féltől származó Ágensek felvételét
Felkutassa a külső képességeket és plugineket a késési injekciók és a suspiciumos kódsémákra a felvitelük elkerülése végett, ezzel redukálva a megbízhatatlan integrációk kockázatát.
A fenyegetés ellenőrzések végrehajtása a CI/CD folyamatban
Integrálja a Skill Scanner-t a felépítési folyamatokba az ellenőrzéséhez a SARIF jelentés kimenetnek és automatikusan blokkoljon a pull kérési ágenseket, amelyek megbízhatatlan kód-állást hoznak.
A fenyegetésfelfedezés kód-ágensekben a GitHub kód-átjáró számára
Vízszinten küldje az SARIF jelentés kimeneteket a GitHub kód-átjáróba vagy biztonsága folyamaihoz, hogy a fejlesztők és a biztonsági csapatok a kód-ágensek veszélyeztetéseivel együtt kezelhetik.
Szabályozhatják saját, belső Ágensek szállítását új szabályokkal
Egyéniesítsék a szabálykészletet, hogy az szabaduljon ki a fenyegetésmodellektől és szabályzatoktól, bizonyosítva, hogy a belső képességek szállítva legyenek a megfelelő biztonsági kódsémák és ágensek alatt.
Előnyök és hátrányok
Előnyök
- Támogatás és nyílt forrás
- Lepattanási ágensekhez igazodó fenyegetések célzás
- SARIF kimenet az exisztens biztonsági eszközökkel kompatibilis
- Hasznos a CI/CD biztonsági ellenőrzésekben
- Módosítható a fedezet
- Kifelé a felszámolja a gyakorlati felállás
Hátrányok
- Többé vagy többé specifikus műveleti megismerő és CLI-ellenzős késleltetése szükséges
- A statikus elemzés nem fogná fel az összes futási ágensek
- A fedezet a közösség által fenntartott szabályokból függ
Csata rekord
7 csatában a Pantheonban.
Last 5 battles
- #2
Software Testing (QA) Agents Showdown — April 11, 2026
Apr 11, 2026 · #2 of 6
- #1
Software Testing (QA) Agents Showdown — August 31, 2025
Aug 31, 2025 · #1 of 6
- #6
Software Testing (QA) Agents Showdown — February 28, 2025
Feb 28, 2025 · #6 of 6
- #6
Software Testing (QA) Agents Showdown — December 6, 2024
Dec 6, 2024 · #6 of 6
- #2
Software Testing (QA) Agents Showdown — July 18, 2024
Jul 18, 2024 · #2 of 5
Értékelések
Átlag 6 értékelésből.
Jelentkezz be értékelés írásához.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Kérdések
Milyen fenyegetéseket képes észlelni, és milyen korlátai vannak?
Statikus elemzést végez a készségmanifesztumokon, utasításokon és csomagolt kódon, hogy figyelmeztesse a parancsbeillesztési mintákat, az adatszivárgási heurisztikákat és a gyanús kódokat. Mivel statikus eszköz, nem észlelheti az összes futási támadást, és a kimutatás minősége a közösség által karbantartott vagy egyedi szabálykészlettől függ.
Asked by Jamal Carter · Aug 17, 2025
Hogyan integrálódik a Skill Scanner a CI/CD és a meglévő biztonsági eszközökkel?
A SARIF formátumban adja ki az eredményeket, amelyet olyan eszközök használnak, mint a GitHub kódvizsgálat, a biztonsági munkapadok és a kódáttekintési munkafolyamok. Ez megkönnyíti, hogy beépítsük a CI/CD folyamatokba, mint egy biztonsági kaput más statikus elemzési eszközök mellett.
Asked by Nadia Petrova · Jul 15, 2025
Mennyibe kerül a Skill Scanner és milyen a licencmodell?
A Skill Scanner ingyenes és nyílt forráskódú, ezért nincsenek licencdíjak. Önhostolhatja és futtathatja a saját workflow-jában, azzal a kompromisszummal, hogy Ön kezeli a beállítást, a karbantartást és a szabályok testreszabását.
Asked by Rina Desai · Jun 7, 2025
Kérdezz
Softveres Tesztelési (QA) Ügynökök alternatívái
CarbonCopies AI
Softveres Tesztelési (QA) Ügynökök
A két koppányos technológia az felhasználói interakciók utánzásával hajt végre automatizált felhasználói felületi/ funkcionális tesztelést és kiszűri a hibákat a alkalmazások/oldalakon.
Diffblue Cover
Softveres Tesztelési (QA) Ügynökök
Autonóm AI ügynök, amely javított precizitással generál és karbantart Java egységteszteket nagy skálán.
PentAGI
Softveres Tesztelési (QA) Ügynökök
Nyílt forráskódú autonóm hídfestési ügynökök, amelyek az ellenőrzött Docker-szandbökben 20-nál több biztonsági eszközt futtathatnak az emlékezetesség és a webes intelligencia alapján.
Flowtest AI
Softveres Tesztelési (QA) Ügynökök
AI ügynök, amely a webhelyeket valódi felhasználói interakciók szimulálásával ellenőrzi a problémák felismeréséhez és a fennálláshoz.
Keploy
Softveres Tesztelési (QA) Ügynökök
Nyílt forráskódú AI-ügynök, amely automatikusan és fenntartja egység, integrációs és API teszteket a szimulációkkal.
Trending now
Reducto AI
AI Ügynökfejlesztési Platformok
Dokumentum intelligencia API, amely szövegen, szétválasztja, szöveget felismeri, és strukturált adatokat kímél ki összetett PDF-kből, előadásokból és összehasonlító dokumentumokból.
Biology AI
Oktatási AI eszközök
Pontos Magyarázatok a Hetedkérdésekkel
AdCrier
Marketing & Reklám
Támogatott válaszok, fizetés per kattintás.
Pin AI
Munkafolyamat-automatizálás
Ügynöki AI-felvételi szakértő, amely automatizálja a forráskeresést, a szűrését és a kontaktálását, hogy felgyorsítsa a kiválasztást.









