GitHub Trending보안

NVIDIA/SkillSpector

AI 에이전트 스킬의 보안 위험을 사전에 탐지하는 SkillSpector

원제 NVIDIA/SkillSpector

스타 17,723당일 +157Python
Key Point

AI 에이전트 스킬 설치가 일반화되면서 악성 코드나 취약점에 대한 검증의 필요성이 급증하고 있으며, 이 도구는 개발자가 신뢰할 수 있는 스킬 여부를 객관적으로 판단하는 방법을 제시한다.

핵심 요약

  • NVIDIA가 공개한 SkillSpector는 Claude Code, Codex, MCP 등 AI 에이전트 스킬의 보안 취약점을 설치 전에 검사하는 도구다.
  • 분석 대상 31,132개 스킬 중 26.1%가 취약점을, 5.2%가 악성 의도를 포함하고 있어 사전 검증의 필요성을 보여준다.
  • 프롬프트 인젝션, 데이터 유출, 공급망 공격 등 17개 카테고리 71개 취약점 패턴을 정적 분석과 LLM 의미 분석 두 단계로 검사한다.
  • Git 저장소, URL, ZIP 파일, 디렉터리, 단일 파일 등 다양한 형식을 지원하며 터미널, JSON, 마크다운, SARIF 형식의 보고서를 생성한다.
  • 0-100 위험도 점수를 매기고 알려진 결과를 베이스라인으로 등록해 재검사 시 새로운 이슈만 표시하는 오탐 억제 기능을 제공한다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗