AgentPantheon
Skill Scanner logo

Skill Scannerღია კოდის უსპეციფიკო სკანერი, რომელიც აუდიტს უწევს AI აგენტის უნარებს prompt injection-ისა და საზიანო მოქმედების ნიმუშებისთვის.

4.7 (6)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა მაისი, 2026

მიმოხილვა

Skill Scanner არის ღია წყაროს სტატიკური ანალიზის ინსტრუმენტი, რომელიც შექმნილია AI აგენტების უნარებისა და მოდულების უსაფრთხოების რისკების შესამოწმებლად, სანამ ისინი გამოყენებაში შეიტანება. იგი ასრულებს უნარების მანიფესტების, ინსტრუქციებისა და შემტვერებულ კოდს შესაბამისი სიგნალების საძიებლად, როგორიცაა პრომპტის ინიექციის მცდელობები, ფარული მონაცემთა გამოტანის მცდელობები და ეჭვქვეშ მყოფი კოდის ნიმუშები, რომლებიც შეიძლება ეგენტს ან მის მომხმარებლებს დაემუქრონ. შედეგები SARIF ფორმატში გამოდის, რაც მას მარტივად უერთებს CI პაიპლაინებში, კოდის ხედვის ნაკადებში ან უსეფიანობის პანელებში, როგორიცაა GitHub კოდის სკანირება. დეველოპერები და უსეფიანობის გუნდები მას იყენებენ მესამე მხარის უნარების შემოწმებისთვის, საკუთარი გაძლიერებისთვის და ბაზისური შემოწმებების განხორციელებისთვის აგენტის ეკოსისტემაში. პროექტის ღია წყაროს გამო, წესები და დეტექტორები შესაძლოა გაფართოვდეს ან შეიქმნას კონკრეტული ორგანიზაციის მემკიდრეობის მოდელებსა და პოლიტიკასთან შესაბამისად.

ძირითადი ფუნქციები

  • Prompt injection ნიმუშის აღმოჩენა
  • მონაცემთა ექსფილტრაციის ევრისტიკა
  • საზიანო კოდის ნიმუშის სკანირება
  • SARIF ანგარიშის გამოსაყენებლობა
  • CI/CD საწარმოო ხაზის ინტეგრაცია
  • გაფართოებადი წესების ნაკრები

ფასები

მოდელი
Freemium
კატეგორია
Software Testing (QA) Agents
შეფასება
4.7 / 5 (6)

გამოყენების შემთხვევები

შემოწმება მესამე მხარის აგენტის უნარები გაშვებამდე

შეამოწმეთ გარე უნარები და მოდულები prompt injection ნიმუშების და ეჭვდაიძსულ კოდებზე, სანამ ისინი AI აგენტთან შეერთდება, ერიდებით ინტეგრაციების საფრთხეს.

უსპეციფიკო კარების განხორციელება CI/CD-ში

Skill Scanner ინტეგრირება საწარმოო ხაზში SARIF გამოსაყენებლობის გამოყენებით, ავტომატურად ხურავს pull მოთხოვნებს, რომლებიც რისკიან უნარებს ან ინსტრუქციებს შემოაქვს.

აღმოჩენის გამოაშკარავება GitHub-ში კოდის სკანირებაში

SARIF ანგარიშები შეყვანილია GitHub-ში, სადაც დეველოპერები და უსპეციფიკო გუნდები შეძლებენ დაადგინონ აგენტის უნარების უსპეციფიკო საფრთხეები, სხვა კოდის საკითხებთან ერთად.

სახლის უნარების გამაგრება კუსტომიზირებული წესებით

წესების ნაკრების გაფართოება ორგანიზაციის სპეციფიკურ საფრთხე მოდელებთან შესაბამისად, უზრუნველყოფს, რომ შიდა აგენტის უნარები დაფუძნებითი შემოწმების ქვეშ მოდიოდნენ მონაცემთა ექსფილტრაციისა და საზიანო ნიმუშების მიმართ.

დადებითი და უარყოფითი

დადებითი

  • უფასო და ღია კოდი
  • სამიზნე აგენტის საფრთხეები, როგორიცაა prompt injection
  • SARIF შესაძლებლობა ინტეგრირდება არსებულ უსპეციფიკო ინსტრუმენტებთან
  • სასარგებლოა CI/CD უსპეციფიკო კარებისთვის
  • კუსტომიზირებადი აღმოჩენის წესები

უარყოფითი

  • სატექნიკო დაყენება და CLI-ის ცოდნა საჭიროებს
  • სტატიკური ანალიზი ვერ აღმოაჩენს ყველა გამუშვების დროს თავდასხმას
  • დაფარვა დამოკიდებულია საზოგადოების მიერ შენახულ წესებზე

შეფასებები

4.7

საშუალო 6 შეფასებიდან.

5
4
4
2
3
0
2
0
1
0

შედი ანგარიშზე შეფასების დასატოვებლად.

F

Fatima Zahra

Mar 22, 2026

Does the job

Pretty happy overall. Extensible rule set just works and sARIF output integrates with existing security tools. Static analysis cannot catch all runtime attacks can be annoying, but no dealbreakers — I'd recommend it to a friend without hesitating.

C

Carlos Mendoza

Mar 5, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and free and open source. I do wish static analysis cannot catch all runtime attacks, but I reach for it almost every day now and it just clicks.

M

Mei-Ling Wong

Jan 26, 2026

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and useful for CI/CD security gates. but I reach for it almost every day now and it just clicks.

R

Robert Ainsworth

Jan 16, 2026

Years in this space

I've evaluated a lot of these over the years. What stands out here is sARIF report output — handled better than most — and free and open source. Worth the time if this is your use case.

Y

Yuki Mori

Aug 16, 2025

Use it every day

Honestly didn't expect to like it this much. SARIF report output is exactly what I needed, and targets agent-specific threats like prompt injection. I do wish coverage depends on community-maintained rules, but I reach for it almost every day now and it just clicks.

K

Kwame Mensah

Jul 13, 2025

Solid for our team

We rolled this out across the team last quarter and useful for CI/CD security gates. Data exfiltration heuristics fits neatly into how we already work, and sARIF report output removed a step we used to do by hand. Requires technical setup and CLI familiarity, which is the main caveat, but it has held up under daily use.

კითხვები

How much does Skill Scanner cost and what's the licensing model?

Skill Scanner is free and open source, so there are no licensing fees. You can self-host and run it as part of your own workflows, with the trade-off that you handle setup, maintenance, and any rule customization yourself.

What threats can it detect, and what are its limitations?

It performs static analysis on skill manifests, instructions, and bundled code to flag prompt injection patterns, data exfiltration heuristics, and suspicious code. As a static tool, it can't catch all runtime attacks, and detection quality depends on the community-maintained or custom rule set.

How does Skill Scanner integrate with CI/CD and existing security tooling?

It outputs findings in SARIF, the standard format consumed by tools like GitHub code scanning, security dashboards, and code review workflows. This makes it straightforward to wire into CI/CD pipelines as a security gate alongside other static analysis tools.

დასვი კითხვა

Software Testing (QA) Agents-ის ალტერნატივები

CarbonCopies AI logo

CarbonCopies AI

Software Testing (QA) Agents

AI-თვინიები მომხმარებლის ურთიერთქმედებებს ასახავს, რათა ავტომატური UX/ფუნქციური ტესტირება და აპლიკაციების/ვებსაიტების შეცდომების აღმოჩენა.

4.8 (4)
Freemium
Diffblue Cover logo

Diffblue Cover

Software Testing (QA) Agents

ავტონომიური AI აგენტი, რომელიც მასშტაბით შექმნის და უჭერს Java ერთეულის ტესტებს, გარანტირებულ სიზუსტით.

4.7 (6)
Paid
PentAGI logo

PentAGI

Software Testing (QA) Agents

ღია-წყაროს ავტონომიური პენეტრაციის ტესტირების აგენტები, რომლებიც 20+ უსაფრთხოების ინსტრუმენტებს იზოლირებულ Docker sandbox-ებში, მეხსიერებით და ვებ-ინტელექტით გაშვებენ.

4.6 (5)
Free
Flowtest AI logo

Flowtest AI

Software Testing (QA) Agents

AI აგენტი, რომელიც ვებსაიტებს მონიტორობს რეალური მომხმარებლის ქმედებების სიმულაციით, პრობლემებს აღმოაჩენდა და uptime‑ის უზრუნველყოფას უზრუნველყოფს.

4.4 (5)
Freemium
Keploy logo

Keploy

Software Testing (QA) Agents

An open‑source AI agent that auto‑generates and maintains unit, integration, and API tests with mocks.

4.3 (6)
Free