一个AI Skill写着“自动整理文件”,你会先安装,还是先看它能读什么、能执行什么?
NVIDIA的SkillSpector v2.9.4刚更新。官方仓库把它定位为Agent Skill安装前安全扫描器,覆盖69种检测模式、17类风险,可输出终端、JSON、Markdown和SARIF报告。
这次更新特别补了两类容易漏掉的问题:用大量空白隐藏提示注入,以及把Python字节码或__pycache__一起打包进Skill。
安装前可以按四步走。
第一步:只读静态扫。
先用不调用LLM的模式看危险代码、提示注入、权限和供应链问题,避免一开始就把待审内容交给外部模型。
第二步:看权限理由。
报告里每个工具权限都要能对应真实任务。整理Markdown不该顺手拥有浏览器Cookie、系统目录或任意外网权限。
第三步:看输入边界。
v2.9.4明确收紧HTTP MCP:远程调用方不能指定扫描器主机上的本地路径或本地YARA目录;发现阶段也拒绝符号链接内容。
第四步:人工复核。
扫描结果是筛查,不是安全证书。仍要看Skill正文、脚本、依赖、网络请求和将要修改的文件,再决定是否放进隔离环境试跑。
本次只读核验官方资料,没有安装或运行SkillSpector,也没有扫描任何未知Skill。
你安装Skill前,最想先检查权限、脚本、网络,还是依赖?
人工智能 AIAgent AI安全 开发者工具
