# SkillSpector: проверка навыков перед установкой

Навык агента — не просто текстовая подсказка. В папке могут лежать скрипты, инструкции и настройки, которые получают доступ к твоему терминалу, рабочим файлам и переменным окружения. SkillSpector от NVIDIA помогает увидеть рискованные паттерны до установки, но не заменяет ручную проверку.

## Ссылка

- [NVIDIA SkillSpector](https://github.com/nvidia/skillspector)

## Перед тем как ставить навык

- [ ] Проверь автора, историю репозитория и дату последних обновлений.
- [ ] Открой `SKILL.md`, скрипты, конфигурацию и все вспомогательные файлы.
- [ ] Не запускай установку в папке с рабочими ключами и клиентскими данными.
- [ ] Сделай локальную копию навыка для проверки.

## Быстрая статическая проверка

После установки SkillSpector по официальной инструкции просканируй отдельный навык:

```bash
skillspector scan /path/to/skill --no-llm
```

Чтобы проверить целую папку с навыками:

```bash
skillspector scan /path/to/skills --no-llm
```

Флаг `--no-llm` отключает дополнительный анализ через языковую модель. Это хороший старт, если ты не хочешь отправлять содержимое навыка во внешний ИИ-сервис.

## Как читать оценку риска

| Оценка | Что делать |
|---|---|
| 0–20 | Не считать навык автоматически безопасным: всё равно прочитать файлы и права. |
| 21–50 | Разобрать каждое срабатывание и запускать только в изолированной среде. |
| 51–80 | Не ставить, пока не убраны или не объяснены рискованные действия. |
| 81–100 | Считать установку критически рискованной и не запускать навык. |

## Что искать в отчёте и файлах

- [ ] Чтение или отправка переменных окружения: ключей API, токенов, паролей.
- [ ] Скачивание и запуск кода из интернета без фиксации версии и проверки содержимого.
- [ ] Запуск процессов в фоне, планировщиков, автозапуска и постоянных задач.
- [ ] Доступ к папкам, которые не нужны для заявленной функции навыка.
- [ ] Скрытые инструкции, странные кодировки и файлы, которые не упоминаются в README.
- [ ] Установка дополнительных пакетов с широкими правами или без закреплённых версий.

## Безопасный порядок установки

1. [ ] Скачай навык в отдельную временную папку.
2. [ ] Запусти статическую проверку через `--no-llm`.
3. [ ] Прочитай каждое срабатывание и сам исходный код.
4. [ ] Проверь, какие команды выполнятся и к каким папкам будет доступ.
5. [ ] Тестируй навык без рабочих ключей, токенов и файлов клиентов.
6. [ ] Устанавливай только после того, как понимаешь каждое запрашиваемое действие.

## Красные флаги

- Навык обещает простую функцию, но просит полный доступ к домашней папке или токенам.
- Скрипт скачивает и сразу исполняет код с удалённого адреса.
- В инструкции есть просьба отключить защиту, скрыть вывод или не читать файлы.
- Репозиторий неизвестный, без описания и истории изменений.
- Проверка показала низкий риск, но ты не понимаешь, что делает скрипт.

## Что сделать сегодня

1. [ ] Собери в отдельную папку все навыки, которые собиралась установить.
2. [ ] Прогони их через SkillSpector в режиме `--no-llm`.
3. [ ] Отложи всё с непонятными срабатываниями.
4. [ ] Для каждого одобренного навыка запиши: источник, права и цель установки.

## Проверить вручную

- [ ] Команда установки SkillSpector и его параметры взяты из актуальной документации репозитория.
- [ ] В тестовой среде нет реальных ключей API, токенов и клиентских файлов.
- [ ] Ты понимаешь ограничения сканера: он помогает найти сигналы риска, но не гарантирует безопасность.

---

Источник: https://localhost:3000/m/skillspector-proverka-navykov
