
Skill ScannerÖppen källkodssäkerhets-scanner som granskar AI-agentfärdigheter för promptinjektion och farliga mönster.
Översikt
Nyckelfunktioner
- Detektion av promptinjektionsmönster
- Heuristik för dataflykt
- Sökning efter farliga kodmönster
- Utdata i SARIF-format
- Integrering i CI/CD-pipelines
- Utbyggnadssät för regler
Priser
- Modell
- Freemium
- Kategori
- Programvarutester (QA) Agenter
- Betyg
- 4.7 / 5 (6)
Användningsfall
Verifiera externa agentfärdigheter innan deployment
Spara externa färdigheter och plugin för promptinjektionsmönster och misstänkt kod innan du lägger till dem i AI-agenten, och reducera risken för oanvändbara integreringar.
Inrätta säkerhetsgårdar i CI/CD
Integrera Skill Scanner med byggningspipar använda SARIF-utdata för att automatiskt blockera pull requests som introducerar riskabla komponentmanifest eller instruktioner.
Surfa till påträffningar i GitHub code scanning
Tjäna SARIF-rapporter till GitHub-kodkontrolling eller säkerhetsdashboards så att utvecklare och säkerhetsavdelningar kan bedöma agentfärdighetsvulnerabiliter bredvid andra kodproblem.
Stärka inrike-färdigheter med kustomiserade regler
Utöka regelsätten för att matcha organisations-specifika trusselsmodeller, och se till att inrikesbyggd agentfärdighet uppnår grundläggande kontroller för dataflykt och farliga mönster.
Fördelar och nackdelar
Fördelar
- Gratis och öppen källkod
- Målar agent-specifika hot som promptinjektion
- SARIF-utdata integrerar med befintliga säkerhetsverktyg
- Bra för säkerhetskontroller i CI/CD
- Kustomiserbara upptäckningsregler
Nackdelar
- Kräver teknisk konfiguration och kommandoradsfärdighet
- Static analys kan inte fånga alla runtime-angrepp
- Takten för upptäckt beror på regler som underhålls av samhälle
Recensioner
Genomsnitt från 6 betyg.
Logga in för att lämna en recension.
Does the job
Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.
Years in this space
I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.
Use it every day
Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.
Solid for our team
We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.
Frågor
Vad slags hot kan det upptäcka, och vilka är dess begränsningar?
Den utför statisk analys på kompetensmanifest, instruktioner och bundna koder för att flagga upp promptinjektionsmönster, datautfraktoreriska heuristiker och misstänkta koder. Eftersom det är ett statiskt verktyg kan det inte fånga alla runtime-attacker, och detektionens kvalitet beror på-communityunderhållna eller anpassade regelsats.
Asked by Jamal Carter · Aug 17, 2025
Hur integrerar Skill Scanner med CI/CD och befintliga säkerhetsverktyg?
Det utmatas i SARIF, den standardformat som konsumeras av verktyg som till exempel GitHub kodscannning, säkerhetspaneler och kodgranskningssystem. Detta gör det enkelt att koppla in i CI/CD pipar som säkerhetsgata bredvid andra statiska analysverktyg.
Asked by Nadia Petrova · Jul 15, 2025
Hur mycket kostar Skill-Scanner och vilken licensmodell finns där?
Skill Scanner är gratis och öppen källkod, så det finns inga licensavgifter. Du kan själv hålla koll på installation, underhåll och eventuella regel anpassningar.
Asked by Rina Desai · Jun 7, 2025
Ställ en fråga
Alternativ till Programvarutester (QA) Agenter
CarbonCopies AI
Programvarutester (QA) Agenter
AI‑twins imiterar användarinteraktioner för att köra automatiserad UX‑/funktionskontroll och upptäcka buggar i appar/webbplatser.
Diffblue Cover
Programvarutester (QA) Agenter
En självständig AI-agent som genererar och underhåller Java enhetstester på stor skala med garanterad precisnost.
PentAGI
Programvarutester (QA) Agenter
Öppen-sources autonomiska penetrationstestagenter som körs på 20+ säkerhetsverktyg i en isolerad Docker-sandbox med minne och webbintelligens.
Flowtest AI
Programvarutester (QA) Agenter
En kognitiv agent som övervakar webbplatser genom att simulera verkliga användarsamtal för att detektera problem och säkerställa tillgänglighet.
Keploy
Programvarutester (QA) Agenter
En öppen källkods-AI-agent som auto-genererar och underhåller enhets-, integrations- och API-tester med mock-objekt.
Trending now
AdCrier
Marknadsföring & Reklam
Sponsrade svar, betala per klick.
Reducto AI
Plattformar för utveckling av AI-agenter
Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.
Biology AI
Undervisnings AI
Noggrann läxhjälp med fullständiga förklaringar
Pin AI
Flödessystemautomatisering
Agentbaserad rekryterare som automatiserar sökning, screening och outreach för att öka anställningshastigheten









