← Descubrir
Descubrir · GitHub · SkillSpector↑ +319 hoy

Capacidades seguras de IA

Desarrollado por NVIDIA, SkillSpector es una herramienta de escaneo que detecta vulnerabilidades y patrones maliciosos en los paquetes de habilidades de los agentes de inteligencia artificial. Este software basado en Python tiene como objetivo analizar los riesgos de seguridad encontrados durante el proceso de desarrollo de sistemas basados ​​en agentes.

Actualizaciones

  • 8 de septiembre de 2026: Estrellas 16,471 → 16,595, última versión v2.11.1 (7 de septiembre de 2026).
  • 7 de septiembre de 2026: Estrellas 15,415 → 16,471, última versión v2.11.0 (28 de agosto de 2026).
  • 31 de agosto de 2026: Estrellas 15,024 → 15,415, última versión v2.11.0 (28 de agosto de 2026).
  • 27 de agosto de 2026: Estrellas 14,760 → 15,024, última versión v2.10.0 (26 de agosto de 2026).

Qué aporta

  • La IA detecta vulnerabilidades y patrones maliciosos en las capacidades de los agentes.
  • Ofrece escaneo de seguridad en dos etapas con análisis estático y evaluación de IA opcional.
  • Permite verificar la seguridad de los agentes con puntuación de riesgos e informes detallados.

Instalación

Clonando el repositorio y creando un entorno virtual
# Clone the repository
git clone https://github.com/NVIDIA/skillspector.git
cd skillspector

# Create and activate virtual environment
uv venv .venv && source .venv/bin/activate
# or: python3 -m venv .venv && source .venv/bin/activate
Completa la configuración
# Install for production use
make install

# Or install with development dependencies
make install-dev

Ejecución

Escanear directorio local
skillspector scan ./my-skill/
Escanea el repositorio de Git
skillspector scan https://github.com/user/my-skill

Si no programa

🤖 Pegue esto en su agente (Claude Code · Codex · Antigravity)

Quiero realizar un control de seguridad de la habilidad de un agente de IA utilizando la herramienta SkillSpector. ¿Cómo uso el comando 'skillspector scan ./my-skill/' para buscar talentos en un directorio local y qué parámetros debo agregar al comando para guardar los resultados del escaneo en 'report.json' en formato JSON?

Términos relacionados del glosario

Para quién esEs para desarrolladores de software que desarrollan agentes de IA y desean analizar los riesgos de seguridad de los paquetes de capacidades que utilizan.
LicenciaApache-2.0

Enlaces

TreScout no desarrolló esta herramienta · la encontramos en las tendencias de GitHub y la presentamos. Esta página describe el repositorio tal como estaba el 2026-06-12: El número de estrellas y nuestro texto son de ese día, el repositorio puede haber cambiado desde entonces. Consulte el enlace del repositorio para ver el estado actual. Esta página se tradujo automáticamente del original en turco · prevalece la versión turca.