Русская версия

SkillSpector

Задача: исследование действий навыка. Сохранённый источник.

Когда выбирать: Проверка файлов стороннего навыка до установки.

Подготовка: SkillSpector является сканером. В README указаны Python 3.12+ и ограничения некоторых модельных backend, включая codex_cli.

Подключение:

uv tool install git+https://github.com/NVIDIA/skillspector.git

Первый опыт: Проверьте отчёт на маленьком учебном навыке. Для модельной проверки настройте поддерживаемый backend и учтите его расходы. Нулевой список проблем не гарантирует безопасность.

Удаление: Удалите отдельную установку и временные отчёты с чувствительными путями, если они больше не нужны.

Промпт: Подключить SkillSpector под задачу

Особенности инструмента

Статический сканер навыков, необязательная LLM-проверка и MCP. Codex явно указан. Apache-2.0. Не исполняет проверяемый навык и не является песочницей. При LLM-проверке содержимое отправляется провайдеру, даже статический режим может запросить зависимости в OSV. 5.2% вероятно вредоносных относится к исследованной выборке. Практическая установка и качество детекции здесь не испытаны.

Первичный источник. Проверка 8 октября 2026.

В этой статье