OlympHill
Skill Scanner logo

Skill ScannerAçık kaynaklı güvenlik tarama aracı, AI ajan yeteneklerini prompt injection ve kötü niyetli patternler için denetler.

4.7 (6)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Mayıs 2026

Genel Bakış

Skill Scanner, güvenlik risklerini erken tanımlamak için AI ajan yetenekleri ve eklentilerini inceleme amacıyla açıklıklandırılmış bir analiz aracını oluşturdu. Skill manifestleri, talimatlar ve paketlenmiş kodları tetkik eder, prompt enjeksiyonu, gizli veri kaçırma girişimleri ve bir ajan veya kullanıcılarını tehlikeye sokabilecek şüpheli kod örüntülerini taramaya yardımcı olur. Sonuçlar, GitHub kodu tarayıcı gibi CI akışları, kodu incelemesi ön izleme akışları veya güvenlik panellerine bulguları entegre etmek için SARIF formatında iletildiğinden, Skill Scanner kullanarak geliştiriciler ve güvenlik ekipleri üçüncü taraf becerileri incelemeyebilir, kendi becerilerini güçlendirebilir ve bir agent ekosisteminde temel kontrol noktalarını uygulayabilir. Projenin açık kaynaklı olmasından dolayı kuruluşun spesifik tehdit modellerine ve politikalarına uygun olmak üzere regl ve tanıyıcılar geliştirilebilir veya özelleştirilebilir.

Temel özellikler

  • Prompt injection pattern algılama
  • Veri kaçakları heuristikleri
  • Kötü niyetli kod desenleri taraması
  • SARIF rapor çıktı
  • CI/CD pipeline entegrasyonu
  • Erişilebilir kural seti

Fiyatlar

Model
Freemium
Puan
4.7 / 5 (6)

Kullanım senaryoları

Depolama öncesi üçüncü taraf ajan yeteneklerini doğrulayın

Ajanın dış yeteneklerini ve eklentilerini taramanın, prompt injection patternleri ve şüphe uyandıran kodları azaltarak kompromite edilen entegrasyon riskini azaltmak için dışa aktarın.

CI/CD güvenlik kapılarını uygulayın

SARIF çıktı kullanarak Skill Tarama'yı build akımları ile entegre edin, böylece tehlikeli yetenek manifesto ve talimatlarını içeren çekme isteklerini otomatik olarak engellen.

GitHub kod taramasında bulguları yüzeyin

SARIF raporlarını GitHub kod taramasına veya güvenlik panolarına akıtın, böylece geliştiriciler ve güvenlik ekibi, diğer kod sorunlarıyla birlikte ajan yeteneklerinin güvenlik açıklarını triaj yapabilsin.

Özel kurallarla içsel yetenekler-harden

Kurallarının genişletme rule setı kurumsal tehdit modellerini eşleşecek şekilde, içsel olarak yapılan ajan yeteneklerinin, veri kaçakları ve kötü niyetli desenler için temel kontrol noktalarını karşıladığını güvence altına alın.

Artılar ve eksiler

Artılar

  • Ücretsiz ve açık kaynaklı
  • Ajan spesifik tehditleri olan prompt injection gibi hedefler
  • SARIF çıktı mevcutta güvenlik araçları ile entegre
  • CI/CD güvenlik kapıları için faydalı
  • Algılama kurallarını özelleştirilebilir

Eksiler

  • Teknik kurulum ve komut Satırı familiarity gerektirir
  • Statik analiz tüm çalışma zamanlı saldırıları yakalayamaz
  • Kapsamı topluluk tarafından yönetilen kurallara bağlıdır

Savaş rekoru

Pantheon’da 7 savaş.

1
1.
4
2.
0
3.

İncelemeler

4.7

6 puandan ortalama.

5
4
4
2
3
0
2
0
1
0

İnceleme bırakmak için giriş yap.

Fatima Zahra

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

Carlos Mendoza

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

Mei-Ling Wong

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

Robert Ainsworth

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Yuki Mori

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

Kwame Mensah

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

Sorular

Hangi tehditleri tespit edebilir ve sınırlamaları nelerdir?

Skill manifestleri, talimatlar ve paketlenmiş kod üzerinde statik analiz yaparak prompt enjeksiyon kalıpları, veri sızdırma sezgileri ve şüpheli kodu işaretler. Statik bir araç olduğundan tüm çalışma zamanı saldırılarını yakalayamaz ve algılama kalitesi topluluk tarafından bakım yapılan veya özelleştirilen kural setine bağlıdır.

Asked by Jamal Carter · Aug 17, 2025

Skill Scanner CI/CD ve mevcut güvenlik araçlarıyla nasıl entegre olur?

Bulgularını SARIF formatında çıkarır; bu, GitHub code scanning, güvenlik panoları ve kod inceleme iş akışları gibi araçlar tarafından tüketilen standart formattır. Böylece diğer statik analiz araçlarıyla birlikte bir güvenlik kapısı olarak CI/CD boru hatlarına bağlamak oldukça basittir.

Asked by Nadia Petrova · Jul 15, 2025

How much does Skill Scanner cost and what's the licensing model?

Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.

Asked by Rina Desai · Jun 7, 2025

Soru sor

Süreci Güvence Test (QA) Ajansları alternatifleri