SkillSpector
扫描 Git 仓库、URL、zip 文件、目录或单个文件,检测提示注入、数据外泄、权限提升、供应链风险等 71 种漏洞模式,并生成风险评分和报告(终端、JSON、Markdown、SARIF 格式)。
一句话商业模式
为AI 代理技能开发者、安全工程师、企业平台解决AI 代理技能安装前缺乏安全审查,存在漏洞和恶意风险,通过开源安全扫描器 SkillSpector,提供静态分析和 LLM 评估提供价值,主要依靠潜在收费方式:企业支持、云服务、商业集成(假设)赚钱
商业模式画布
在安装前扫描技能,提供风险评分和详细报告,帮助用户避免恶意或脆弱技能
评分解析
研究分 77
这是什么
- 是什么
- 一个开源的安全扫描器,专门用于审查 AI 代理技能(如 Claude Code、Codex、Gemini CLI 等使用的技能)的安全性。
- 给谁用
- 面向使用 AI 代理技能的开发者、安全工程师、AI 代理平台维护者,以及希望确保技能供应链安全的组织。