OlympHill
Skill Scanner logo

Skill ScannerÖppen källkodssäkerhets-scanner som granskar AI-agentfärdigheter för promptinjektion och farliga mönster.

4.7 (6)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad maj 2026

Översikt

Skill Scanner är en öppen källkod baserad statisk analysverktyg byggt för att inspektera kunskapsmodulens och plugin-programmens säkerhetsrisker innan de deployas. Verktyget ronar efter kunskapsmanifest, instruktioner och inbyggd kod för tecken på prompt injicering, dolda dataöverföringsförsök och misstänkta kod mönster som kan kompromettera en agent eller dess användare. Resultaten utnyttjas i SARIF-format, vilket gör det lätt att integrera fynden i CI-pipelinor, verktyg för kodgranskning eller säkerhetsdashboard som GitHub code scanning. Utvecklare respektive säkerhetslag påbörjar med att granska tredjepartsfunktioner, förstärka deras egna och upprätthåller grundläggande kontroller över en agentekosystem. Eftersom projektet är öppen källkod, kan regler och detektorer förlängas eller anpassas för att passa organisationens specifika hotbilder och policayer.

Nyckelfunktioner

  • Detektion av promptinjektionsmönster
  • Heuristik för dataflykt
  • Sökning efter farliga kodmönster
  • Utdata i SARIF-format
  • Integrering i CI/CD-pipelines
  • Utbyggnadssät för regler

Priser

Modell
Freemium
Betyg
4.7 / 5 (6)

Användningsfall

Verifiera externa agentfärdigheter innan deployment

Spara externa färdigheter och plugin för promptinjektionsmönster och misstänkt kod innan du lägger till dem i AI-agenten, och reducera risken för oanvändbara integreringar.

Inrätta säkerhetsgårdar i CI/CD

Integrera Skill Scanner med byggningspipar använda SARIF-utdata för att automatiskt blockera pull requests som introducerar riskabla komponentmanifest eller instruktioner.

Surfa till påträffningar i GitHub code scanning

Tjäna SARIF-rapporter till GitHub-kodkontrolling eller säkerhetsdashboards så att utvecklare och säkerhetsavdelningar kan bedöma agentfärdighetsvulnerabiliter bredvid andra kodproblem.

Stärka inrike-färdigheter med kustomiserade regler

Utöka regelsätten för att matcha organisations-specifika trusselsmodeller, och se till att inrikesbyggd agentfärdighet uppnår grundläggande kontroller för dataflykt och farliga mönster.

Fördelar och nackdelar

Fördelar

  • Gratis och öppen källkod
  • Målar agent-specifika hot som promptinjektion
  • SARIF-utdata integrerar med befintliga säkerhetsverktyg
  • Bra för säkerhetskontroller i CI/CD
  • Kustomiserbara upptäckningsregler

Nackdelar

  • Kräver teknisk konfiguration och kommandoradsfärdighet
  • Static analys kan inte fånga alla runtime-angrepp
  • Takten för upptäckt beror på regler som underhålls av samhälle

Recensioner

4.7

Genomsnitt från 6 betyg.

5
4
4
2
3
0
2
0
1
0

Logga in för att lämna en recension.

Fatima Zahra

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

Carlos Mendoza

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

Mei-Ling Wong

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

Robert Ainsworth

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Yuki Mori

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

Kwame Mensah

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

Frågor

Vad slags hot kan det upptäcka, och vilka är dess begränsningar?

Den utför statisk analys på kompetensmanifest, instruktioner och bundna koder för att flagga upp promptinjektionsmönster, datautfraktoreriska heuristiker och misstänkta koder. Eftersom det är ett statiskt verktyg kan det inte fånga alla runtime-attacker, och detektionens kvalitet beror på-communityunderhållna eller anpassade regelsats.

Asked by Jamal Carter · Aug 17, 2025

Hur integrerar Skill Scanner med CI/CD och befintliga säkerhetsverktyg?

Det utmatas i SARIF, den standardformat som konsumeras av verktyg som till exempel GitHub kodscannning, säkerhetspaneler och kodgranskningssystem. Detta gör det enkelt att koppla in i CI/CD pipar som säkerhetsgata bredvid andra statiska analysverktyg.

Asked by Nadia Petrova · Jul 15, 2025

Hur mycket kostar Skill-Scanner och vilken licensmodell finns där?

Skill Scanner är gratis och öppen källkod, så det finns inga licensavgifter. Du kan själv hålla koll på installation, underhåll och eventuella regel anpassningar.

Asked by Rina Desai · Jun 7, 2025

Ställ en fråga

Alternativ till Programvarutester (QA) Agenter