OlympHill
Skill Scanner logo

Skill ScannerAtvirojo rėmu saugumo skaneris, nuskenuojantis AI agento gebėjimus užpuolimų ir įtikimų schemais, ištraukiant prompt ir malonių juostas.

4.7 (6)
Daniel NikulshynApžvelgė Daniel Nikulshyn·Atnaujinta 2026 m. gegužė

Apžvalga

Skill Scanner – tai atvirasės statinė analizės programinis įrenginys, kuris buvo sukurtas nagrinėti AI agento gebėjimų bei įrangos saugumo reikalavimus prieš jų atgaminimą. Šis skirtukas skaitys gebėjimų manifestus, instrukcijas bei užsiejusį kodą, ieškodamas įvairių požymių, kaip užkratytos įėjimo į instrukcijas, slaptai naudojamus duomenis, kurie būtų gabenami iš agento, bei abejonės sukėlusius kodą, kuris gali apdrausti agentą bei jo naudotojus. Išeina rezultatai SARIF formatuose, gerindami sąnašą integraciją į CI srautus, kodės revizijų procesus arba saugumo panelius kaip GitHub kodiniame skaneriuje. Programos kūrėjai ir saugumo komandos galės naudoti jį, kad tikrintų trečiosiose šalių priemonių sąnašas, sudomėtų savo, ir priverstų bazinės pateisimo priežiūros užtikrinimą viso agentų ekosistemoje. Kadangi projektas yra atidarytas kodą, taisyklės ir detektoriai gali būti papildyti arba pritaikyti, kad jie atitiktų organizacijos specifines taikinio modelius ir politika.

Pagrindinės funkcijos

  • Įtikimojujuju rėmuju patrauktų sąvokų paieškos ženklų detekcija
  • Dujų paieškos savybės
  • Malonios kodu juostų skenavimas
  • SARIF formato raporto išleidimas
  • CI / CD linijų integravimas
  • Ekstensyviųjų taisyklių šeima

Kainos

Modelis
Freemium
Įvertinimas
4.7 / 5 (6)

Naudojimo atvejai

Išpažįsta užimanį treties ir užimamų agentų gebėjimus prieš įrengimą

Skanuoja užimanį sąvokų ir pluginų šeimai bei instrukcijas užtikrinti užpuolikų įtikimojuju rėmuju ženklų prielaidų ir malonų koduju rėmuju ženklų prielaidų, sukelianti atviro agento priklausomybę.

Saugumas bokštais CI / CD

Integravimo Skill Scanner linijoje naudojimo SARIF formato išleidimo priešsroviui blokuoja priešų, kurie atversta rizikingų šeimų ar instrukcijas.

Priešaikštinė išleidimo priešų kodo

Kai tikėtina atvesti išteikiamųjų saugumo šaltinių, taip pat atvirojų kodo bei atskaičiuojamu kodo šaltinių bei šeimos kodo šeimoje privalu išpažinti

Šeimos nuošąvų parametrai tarpines treties gebėjimus

Ekstensyvių taisyklių šeima nuošąvų parametrais privalo išlaikyti treties šeimos parametrai, taip pat tarpines šeimos parametrai

Privalumai ir trūkumai

Privalumai

  • Nuožengiai ir atviro rėmas
  • Užfiksuojamas agentų nuošąvų atveju
  • SARIF išleidimo formatą galima integrovoti su esančiais saugumo ginklais
  • Tai naudojama CI/CD saugumo bokštams
  • Šeimos taisyklių parametrai galimi išprenuoti

Trūkumai

  • Reikia technikų rėmu ir linijų supratimo
  • Statickas analitikas negali aptikti visų užklausų prielaidų
  • Kokybė priklauso bendruomeniškai suteiktiems taisyklių šeimai

Mūšių rekordas

7 mūšiuose Panteone.

1
1.
4
2.
0
3.

Atsiliepimai

4.7

Vidurkis iš 6 įvertinimų.

5
4
4
2
3
0
2
0
1
0

Prisijunk, kad paliktum atsiliepimą.

Fatima Zahra

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

Carlos Mendoza

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

Mei-Ling Wong

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

Robert Ainsworth

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Yuki Mori

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

Kwame Mensah

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

Klausimai

Kokias grėsmes jis gali aptikti, ir kurios jo ribos?

Jis atlieką statinę analizę „skill“ manifestams, instrukcijoms ir įtvirtintam kodui, siekdamas aptikti „prompt injection“ šablonus, duomenų exfiltracijos heuristiką ir įtartų kodų fragmentus. Kaip statinis įrankis jis negali aptikti visų vykdymo metu įvykstančių atakų, o aptikimo kokybė priklauso nuo bendruomenės palaikytų arba pasirinktų taisyklių rinkinių.

Asked by Jamal Carter · Aug 17, 2025

Kaip Skill Scanner integruojasi su CI/CD ir esamaus saugumo įrankių ekosisteme?

Jis išveda rezultatus SARIF formatu, standartinį, kurią vartojantys įrankiai kaip GitHub kodų skenavimas, saugumo informaciniai skydai ir kodo peržiūros darbo eiga, gali greitai prijungti. Tai leidžia paprasčiausiai įtraukti į CI/CD kanalonus kaip saugumo vartą kartu su kitais statinio analizės įrankiais.

Asked by Nadia Petrova · Jul 15, 2025

How much does Skill Scanner cost and what's the licensing model?

Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.

Asked by Rina Desai · Jun 7, 2025

Užduoti klausimą

Žmogaus Poveikio Agentai (Jungtinė Testavimo Kryptis) alternatyvos