OlympHill
Skill Scanner logo

Skill ScannerAtvērtā pirmkoda drošības skeneris, kas pārbauda AI dzinēja prasmes pret prompt injection un ļaunprātīgām atkārtotēm.

4.7 (6)
Daniel NikulshynPārskatījis Daniel Nikulshyn·Atjaunināts 2026. g. maijs

Pārskats

Skill Scanner ir atvērto kods Static Analysis instrumentāls, kurš tiek uzbūvēts, lai apkārttu kārtēju analīzi uz AI agentu spējām un papildinājumiem, izmeļot drošības riskus pirms tai vietas izvietošanas. Tas skaŗā skill manifestus, instrukcijas un iekodu komplektus, meļot pēdas kārtējai aicinājuma ievietošanai, slēptiem datiem eksfiltrācijas uzbrukumiem un aizmirsamiem koda pārklājumiem, kas var komprometēt agenta vai to lietotāju drošību. Rezultāti tiek emitēti formātā SARIF, kas veicina atsevišķu ielādes integrāciju ar CI plūsmas, koda pārbaudes režīmu vai iespēju ievest sadošos atklājumus ar programmēšanas veida pārdošanu, kā piemēram, GitHub programmēšanas pārdošanas kodienu pārskatu. Deviņi un drošības grupas izmantošana ļauj pārbaudīt trešo pušu programmēšanu, stiprināt savu eko, lai palaistu pamattermijas kontrolos visā agentekosistēmā. Tādēļ, ka projekts ir atvērtos avots, noteikumi un detektori var tikt paplašināti vai paredzēti, lai tie izvietotos organizāciju specifiskās ietekmju modelī un noteikumu kārtībā.

Galvenās funkcijas

  • Prompt injection veidnes atklāšana
  • Datu izpirkšanas heuristikas
  • Aizdomīgu koda veidņu skenēšana
  • SARIF ziņojuma izvadīšana
  • CI/CD pipeline integrācija
  • Paplašināms noteikumu komplekts

Cenas

Modelis
Freemium
Vērtējums
4.7 / 5 (6)

Lietošanas gadījumi

Pārbaudiet trešo pušu agentu prasmes pirms izvietošanas

Skenējiet ārējās prasmes un spraudņus pēc prompt injection veidnēm un aizdomīga koda pirms to pievienošanas jūsu AI dzinējam, samazinot kompromitētu integrāciju risku.

Uzstādiet drošības vārtus CI/CD

Integrējiet Skill Scanner build pipeline, izmantojot tā SARIF izvadi, lai automātiski bloķētu pull requests, kas ievieš riskantus prasmju manīfestus vai norādījumus.

Rādiet atklājumus GitHub koda skenēšanā

Pievienojiet SARIF ziņojumus GitHub koda skenēšanai vai drošības informācijas paneļiem, lai izstrādātāji un drošības komandas varētu prioritizēt agentu prasmes ievainojamību kopā ar citiem koda jautājumiem.

Pastipriniet iekšējās prasmes ar pielāgotiem noteikumiem

Paplašiniet noteikumu komplekts, lai atbilstu organizācijas specifiskajiem draudu modeļiem, nodrošinot, ka iekšējās izstrādātās agentu prasmes atbilst bāzes pārbaudēm datu izpirkšanas un ļaunprātīgu veidņu attiecībā.

Plusi un mīnusi

Plusi

  • Bezmaksas un atvērtā pirmkoda
  • Mērķē uz agentam specifiskajiem draudiem, piemēram, prompt injection
  • SARIF izvade integrējas ar esošām drošības rīkiem
  • Nodrošina noderīgumu CI/CD drošības vārtiem
  • Pielāgojami atklāšanas noteikumi

Mīnusi

  • Prasa tehnisko uzstādīšanu un CLI zināšanas
  • Statiskā analīze nevar identificēt visus izpildes laikā notiekošos uzbrukumus
  • Apraksts atkarīgs no kopienas uzturētiem noteikumiem

Kauju rekords

7 kaujās Panteonā.

1
1.
4
2.
0
3.

Last 5 battles

Atsauksmes

4.7

Vidējais no 6 vērtējumiem.

5
4
4
2
3
0
2
0
1
0

Pieslēdzies, lai atstātu atsauksmi.

Fatima Zahra

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

Carlos Mendoza

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

Mei-Ling Wong

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

Robert Ainsworth

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Yuki Mori

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

Kwame Mensah

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

Jautājumi

Kādas draudzes tas var atklāt un kādas ir tā ierobežojumi?

Tas veic statisko analīzi uz prasmju manifestiem, instrukcijām un iekļauto kodu, lai atzīmētu pieprasījuma injekcijas modeļus, datu izpirkšanas heuritikas un aizdomīgu kodu. Kā statisks rīks tas nevar aptvert visus izpildes laikā notiekošos uzbrukumus, un atklāšanas kvalitāte atkarīga no kopienas uzturētā vai pielāgotā noteikumu komplekta.

Asked by Jamal Carter · Aug 17, 2025

Kā Skill Scanner integrējas ar CI/CD un esošajām drošības rīkiem?

Tā izvada rezultātus SARIF formātā, kas ir standarta formāts, ko izmantot rīki, piemēram, GitHub kodu skenēšana, drošības informācijas paneļi un koda pārskatīšanas darba plūsmas. Tas padara vienkāršu to integrēšanu CI/CD konteinerejās kā drošības sliekšņus kopā ar citām statiskās analīzes rīkiem.

Asked by Nadia Petrova · Jul 15, 2025

Cik maksā Skill Scanner un kāds ir licencēšanas modelis?

Skill Scanner ir bezmaksas un atvērta pirmkods, tāpēc nav licencēšanas maksa. Jūs varat to pašpārvaldīt un palaist savās darbplūsmās, taču tas nozīmē, ka jums jāuzņemas uzstādīšana, uzturēšana un jebkura noteikumu pielāgošana.

Asked by Rina Desai · Jun 7, 2025

Uzdod jautājumu

Tiesības pārbaudes (Kvalitātes Kontroles) Iestādes alternatīvas