
Skill ScannerScanner de segurança de código aberto que audita habilidades de agentes de IA para injeção de prompts e padrões maliciosos.
Visão geral
Funcionalidades principais
- Detecção de padrões de injeção de prompts
- Heurísticas de exfiltração de dados
- Varredura de padrões de código malicioso
- Saída de relatório SARIF
- Integração com pipeline de CI/CD
- Conjunto de regras extensível
Preços
- Modelo
- Freemium
- Categoria
- Agentes de Teste de Software (QA)
- Avaliação
- 4.7 / 5 (6)
Casos de uso
Verificar habilidades de agentes de terceiros antes da implantação
Verifique habilidades e plugins externos em busca de padrões de injeção de prompts e código suspeito antes de adicioná-los ao seu agente de IA, reduzindo o risco de integrações comprometidas.
Aplicar portas de segurança em CI/CD
Integre o Skill Scanner em pipelines de build usando sua saída SARIF para bloquear automaticamente solicitações de pull que introduzem manifestos de habilidades ou instruções arriscadas.
Exibir descobertas na verificação de código do GitHub
Redirecione relatórios SARIF para a verificação de código do GitHub ou painéis de segurança para que desenvolvedores e equipes de segurança possam tratar vulnerabilidades de habilidades de agentes ao lado de outras questões de código.
Fortalecer habilidades internas com regras personalizadas
Estenda o conjunto de regras para corresponder a modelos de ameaças específicos da organização, garantindo que habilidades de agentes criadas internamente atendam a verificações básicas para exfiltração de dados e padrões maliciosos.
Prós e contras
Prós
- Gratuito e de código aberto
- Alvo de ameaças específicas de agentes, como injeção de prompts
- Saída SARIF se integra com ferramentas de segurança existentes
- Útil para portas de segurança de CI/CD
- Regras de detecção personalizáveis
Contras
- Requer configuração técnica e familiaridade com CLI
- Análise estática não pode capturar todos os ataques em tempo de execução
- Cobertura depende de regras mantidas pela comunidade
Avaliações
Média de 6 avaliações.
Entra para deixar uma avaliação.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Perguntas e respostas
Quais ameaças ele pode detectar e quais são suas limitações?
Realiza análise estática em manifestos de skill, instruções e código embutido para sinalizar padrões de injeção de prompt, heurísticas de exfiltração de dados e código suspeito. Como ferramenta estática, não pode capturar todos os ataques em tempo de execução, e a qualidade da detecção depende do conjunto de regras mantido pela comunidade ou customizado.
Asked by Jamal Carter · Aug 17, 2025
Como o Skill Scanner se integra com CI/CD e ferramentas de segurança existentes?
Ele gera resultados em SARIF, o formato padrão consumido por ferramentas como GitHub Code Scanning, dashboards de segurança e fluxos de revisão de código. Isso facilita a conexão em pipelines CI/CD como uma barreira de segurança junto a outras ferramentas de análise estática.
Asked by Nadia Petrova · Jul 15, 2025
How much does Skill Scanner cost and what's the licensing model?
Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.
Asked by Rina Desai · Jun 7, 2025
Faz uma pergunta
Alternativas a Agentes de Teste de Software (QA)
CarbonCopies AI
Agentes de Teste de Software (QA)
Gêmeos de IA imitam interações do usuário para executar testes automatizados de UX/Funcionalidade e detectar erros em aplicativos/sites.
Diffblue Cover
Agentes de Teste de Software (QA)
Um agente de IA autônomo que gera e mantém testes unitários Java em escala com precisão garantida.
PentAGI
Agentes de Teste de Software (QA)
Agentes de teste de penetração autônomos de código aberto que executam mais de 20 ferramentas de segurança em uma sandbox Docker isolada com memória e inteligência web.
Flowtest AI
Agentes de Teste de Software (QA)
Agente de IA que monitora sites simulando interações reais de usuários para detectar problemas e garantir tempo de atividade.
Keploy
Agentes de Teste de Software (QA)
Um agente de IA de código aberto que gera e mantém automaticamente testes unitários, de integração e de API com mocks.
Trending now
AdCrier
Marketing & Publicidade
Respostas patrocinadas, pagamento por clique.
Reducto AI
Plataformas de Desenvolvimento de Agentes Inteligentes de IA
API de inteligência de documentos que parseia, divide, reconhece texto e extrai dados estruturados de PDFs complexos, slides e planilhas.
Biology AI
Educação de Inteligência Artificial
Ajuda Precisa nos Deveres de Casa com Explicações Completas
Pin AI
Automação de fluxo de trabalho
Recrutor de IA agêntico que automatiza busca, triagem e divulgação para acelerar contratações.









