
Skill ScannerOpen-source bezpečnostný skener, ktorý kontroluje zručnosti AI agentov na vstrekovanie výziev a škodlivé vzory.
Prehľad
Kľúčové funkcie
- Detekcia vzorov vstrekovania výziev
- Heuristika exfiltrovania dát
- Skenerovanie škodlivých vzorov kódu
- Výstup správy vo formáte SARIF
- Integracia do CI/CD pipelineov
- Rozšíriteľná sada pravidiel
Cenník
- Model
- Freemium
- Kategória
- Agenti pre testovanie softvéru (QA)
- Hodnotenie
- 4.7 / 5 (6)
Prípady použitia
Preverovanie zručností agentov tretích strán pred nasadením
Skontrolujte externé zručnosti a doplnky na vzory vstrekovania výziev a podozrivý kód pred ich pridaním do vášho AI agenta, čím znížite riziko ohrozených integrácií.
Vynucovanie bezpečnostných brán v CI/CD
Integrujte Skill Scanner do zostavovacích pipelineov pomocou jeho výstupu SARIF, aby ste automaticky zablokovali požiadavky na stiahnutie, ktoré zavádzajú rizikové manifesty zručností alebo inštrukcie.
Zobrazovanie nálezov v GitHub code scanning
Preneste správy SARIF do GitHub code scanning alebo bezpečnostných dashboardov, aby vývojári a bezpečnostné tímy mohli riešiť zraniteľnosti zručností agenta spolu s ďalšími problémami kódu.
Posilnenie interných zručností pomocou vlastných pravidiel
Rozšírte sadu pravidiel, aby ste zodpovedali organizačným modelom hrozieb, čím zaistíte, že internálne vytvorené zručnosti agentov splňajú základné kontroly na exfiltrovanie dát a škodlivé vzory.
Klady a zápory
Klady
- Bezplatný a open source
- Cieľové hrozby špecifické pre agenta, ako je vstrekovanie výziev
- Výstup SARIF sa integruje s existujúcimi bezpečnostnými nástrojmi
- Účinný pre bezpečnostné brány CI/CD
- Prispôsobiteľné pravidlá detekcie
Zápory
- Vyžaduje technickú konfiguráciu a znalosť CLI
- Statická analýza nemôže zachytiť všetky útoky za behu
- Pokrytie závisí od pravidiel udržiavaných komunitou
Recenzie
Priemer z 6 hodnotení.
Prihlás sa, aby si napísal recenziu.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Otázky
Čo môže detekovať a aké sú jej obmedzenia?
Je vykonáva statickú analýzu nad manifestmi zručností, instrukciami a zabaleným kódom za účelom označiť vzory injekcie promptu, heuristické detekcie exfiltračie dát a podezreľného kódu. Ako statický nástroj, nedokáže chytiť všetky riešenia pri bežnej činnosti a kvalita detekcie závisí na komunálne spravovaných alebo custom pravidlách.
Asked by Jamal Carter · Aug 17, 2025
Ako sa integruje Skill Scanner s CI/CD a existujúcim zabezpečovacím nástrojom:
Vypisuje nálezy v SARIF, štandardnom formáte, ktorý je vžívateľný nástromi ako GitHub code scanning, zabezpečovacie dashboardy a príručky pre review kódu. To zjednodušuje prepínač do CI/CD riešení ako bezpečnostnú kontrolu pozdĺž s inými nástrojmi pre statickú analýzu.
Asked by Nadia Petrova · Jul 15, 2025
Ako veľa stojí Skill Scanner a aký je model licencie?
Skill Scanner je zadarmo a otevorený zdroj, takže nie je žiadna licenčná poplatok. Môžeš ho hostovať sám a používať ho ako časť tvojich vlastných procesov, ale musíš sa zaoberať vlastnou nastavením, udržovaním a úpravami pravidelností.
Asked by Rina Desai · Jun 7, 2025
Polož otázku
Alternatívy k Agenti pre testovanie softvéru (QA)
CarbonCopies AI
Agenti pre testovanie softvéru (QA)
AI dvojčatá napodobňujú interakcie používateľov na beh automatizovaného UX/ funkčného testovania a odhaľovanie chýb v aplikáciách/vebových stránkach.
Diffblue Cover
Agenti pre testovanie softvéru (QA)
Autonomný AI agent, ktorý generuje a udržiava Java jednotkové testy v rozsahu s garantovanou presnosťou.
PentAGI
Agenti pre testovanie softvéru (QA)
Open-source autonómne agenty na penetračné testovanie, ktoré spúšťajú viac ako 20 bezpečnostných nástrojov v izolovanom Docker sandboxe s pamäťou a webovou inteligenciou.
Flowtest AI
Agenti pre testovanie softvéru (QA)
AI agent, ktorý monitoruje webové stránky simulovaním interakcií skutočných používateľov, aby zistil problémy a zaistil dostupnosť.
Keploy
Agenti pre testovanie softvéru (QA)
Open-source AI agent, ktorý automaticky generuje a udržuje jednotkové, integračné a API testy s mockmi.
Trending now
AdCrier
Marketingová reklama
Sponzorované odpovede, platba za klik.
Biology AI
Výchovná AI
Blázená ustanovenie, rýchla solenie štúdie
Reducto AI
Platformy pre vývoj AI agentov
Document intelligence API, ktorá parsuje, rozdeľuje, OCR-uje a extrahuje štruktúrované dáta z komplexných PDF, snímok a tabuľkových dokumentov.
Pin AI
Automatizácia pracovného postupu
Agentický AI recruiter, ktorý automatizuje vyhľadávanie, preskúmanie a oslovovanie kandidátov pre zrýchlenie náboru.









