
Skill Scannerオープン ソースのセキュリティ スキャナーで AI エージェント スキルのパラメーター インジェクションや不正パターンを監査します。
概要
主な機能
- パラメーター インジェクション パターン検出
- データ外漏れ他性識別
- 不正コード パターン スキャン
- SARIF リポート出力
- CI/CD パイプライン統合
- 拡張可能なルールセット
料金
- モデル
- Freemium
- カテゴリー
- スイトシビト 更激の寺母カイトり会
- 評価
- 4.7 / 5 (6)
ユースケース
サード パーティ エージェント スキルを導入前にチェックする
外部のスキルとプラグインをパラメーター インジェクション パターンや不正コードにチェックして、エージェントに統合する前にリスクを低減する
CI/CD セキュリティ ゲートを運用する
スキル スキャナーをビルド パイプラインに統合するために SARIF 出力でパラメーター インジェクションマニフェストや命令書を含むリスクの高いスキル マニフェストや命令書を持つプル リクエストを自動で拒否する
GitHub コード スキャニングで検知結果を表す
SARIF リポートを GitHub コード スキャニングやセキュリティ ダッシュボードに流し、開発者やセキュリティ チームがエージェント スキル不正の検出を他のコード問題と共にトリガするように促します。
内部に作成したスキルをカスタム ルールでハード化する
拡張可能なルールセットを組織固有の脅威モデルに合わせて拡張して、データ外漏れや不正コードの検出が、内部に作成したエージェント スキルが標準的な要件を満たしていることを保証するため、エージェント スキル内部を作成することを保証します。
メリット & デメリット
メリット
- 完全無料でオープン ソース
- エージェント固有の脅威に特化したパラメーター インジェクション検出
- SARIF 出力は既存のセキュリティ ツールと統合可能
- CI/CD セキュリティ ゲート用に有効
- 検出 ルールをカスタマイズできる
デメリット
- テクニカル セッティングアップと CLI に熟識していることが必要
- 静的分析はすべての実行時攻撃を回避できない
- カバー範囲はコミュニティによるルールの維持に依存する
バトル戦績
パンテオンで7バトルに出場。
Last 5 battles
- #2
Software Testing (QA) Agents Showdown — April 11, 2026
Apr 11, 2026 · #2 of 6
- #1
Software Testing (QA) Agents Showdown — August 31, 2025
Aug 31, 2025 · #1 of 6
- #6
Software Testing (QA) Agents Showdown — February 28, 2025
Feb 28, 2025 · #6 of 6
- #6
Software Testing (QA) Agents Showdown — December 6, 2024
Dec 6, 2024 · #6 of 6
- #2
Software Testing (QA) Agents Showdown — July 18, 2024
Jul 18, 2024 · #2 of 5
レビュー
6件の評価の平均。
レビューを投稿するにはログインしてください。
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Q&A
Skill Scannerはどのような脅威を検出でき、制限は何ですか?
Skill Scannerは、スキルマニフェスト、指示、およびバンドルコードに対して静的解析を行い、プロンプトインジェクションパターン、データ外部化のヒューリスティック、疑わしいコードを検出します。静的ツールであるため、すべてのランタイム攻撃を検知できるわけではなく、検出品質はコミュニティが保守するルールセットやカスタムルールに依存します。
Asked by Jamal Carter · Aug 17, 2025
Skill ScannerはCI/CDおよび既存のセキュリティツールとどのように連携しますか?
検出結果をSARIF形式で出力します。SARIFはGitHubコードスキャン、セキュリティダッシュボード、コードレビューのワークフローで利用される標準フォーマットです。これにより、他の静的解析ツールと同様にCI/CDパイプラインへ簡単に組み込むことができます。
Asked by Nadia Petrova · Jul 15, 2025
Skill Scannerにはどのようなコストがあり、アクセスにどのようなライセンスモデルがありますか?
Skill Scannerは無料でオープンソースなので、ライセンスの支払いはありません。 あなたはその代替は自分でセットアップ、メンテナンス、および自分でルールのカスタマイザする必要があります。
Asked by Rina Desai · Jun 7, 2025
質問する
スイトシビト 更激の寺母カイトり会の代替

ユーザーインタラクションを真似するAIツインを使用して、自動化されたUX/機能テストとアプリ/ウェブサイトのバグ検出を実行します。

アートメンタスなAIエージェントは、Javaユニットテストを正確に生成し、維持するにはスケール

オープンソースの自律性を持つペネトレーションテストエージェントは、メモリとWebの知識を備えた隔離されたDockerサンドボックス内で20を超えるセキュリティツールを実行します。

ウェブサイトをリアルユーザーの行動に合わせて模倣するAIエージェントが問題を検出してUptimeを保証する。

オープンソースの AI エージェントが、モックを使用して自動生成および維持するユニット、統合、API テスト
Trending now

正確な宿題の助けとなる説明がある

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。

スポンサード回答、クリックごとに収益
