
Чек-лист
кодовое словоСкан
SkillSpector: проверка навыков перед установкой
Содержание9 глав
Навык агента — не просто текстовая подсказка. В папке могут лежать скрипты, инструкции и настройки, которые получают доступ к твоему терминалу, рабочим файлам и переменным окружения. SkillSpector от NVIDIA помогает увидеть рискованные паттерны до установки, но не заменяет ручную проверку.
Ссылка
Перед тем как ставить навык
- Проверь автора, историю репозитория и дату последних обновлений.
- Открой
SKILL.md, скрипты, конфигурацию и все вспомогательные файлы. - Не запускай установку в папке с рабочими ключами и клиентскими данными.
- Сделай локальную копию навыка для проверки.
Быстрая статическая проверка
После установки SkillSpector по официальной инструкции просканируй отдельный навык:
skillspector scan /path/to/skill --no-llm
Чтобы проверить целую папку с навыками:
skillspector scan /path/to/skills --no-llm
Флаг --no-llm отключает дополнительный анализ через языковую модель. Это хороший старт, если ты не хочешь отправлять содержимое навыка во внешний ИИ-сервис.
Как читать оценку риска
| Оценка | Что делать |
|---|---|
| 0–20 | Не считать навык автоматически безопасным: всё равно прочитать файлы и права. |
| 21–50 | Разобрать каждое срабатывание и запускать только в изолированной среде. |
| 51–80 | Не ставить, пока не убраны или не объяснены рискованные действия. |
| 81–100 | Считать установку критически рискованной и не запускать навык. |
Что искать в отчёте и файлах
- Чтение или отправка переменных окружения: ключей API, токенов, паролей.
- Скачивание и запуск кода из интернета без фиксации версии и проверки содержимого.
- Запуск процессов в фоне, планировщиков, автозапуска и постоянных задач.
- Доступ к папкам, которые не нужны для заявленной функции навыка.
- Скрытые инструкции, странные кодировки и файлы, которые не упоминаются в README.
- Установка дополнительных пакетов с широкими правами или без закреплённых версий.
Безопасный порядок установки
- Скачай навык в отдельную временную папку.
- Запусти статическую проверку через
--no-llm. - Прочитай каждое срабатывание и сам исходный код.
- Проверь, какие команды выполнятся и к каким папкам будет доступ.
- Тестируй навык без рабочих ключей, токенов и файлов клиентов.
- Устанавливай только после того, как понимаешь каждое запрашиваемое действие.
Красные флаги
- Навык обещает простую функцию, но просит полный доступ к домашней папке или токенам.
- Скрипт скачивает и сразу исполняет код с удалённого адреса.
- В инструкции есть просьба отключить защиту, скрыть вывод или не читать файлы.
- Репозиторий неизвестный, без описания и истории изменений.
- Проверка показала низкий риск, но ты не понимаешь, что делает скрипт.
Что сделать сегодня
- Собери в отдельную папку все навыки, которые собиралась установить.
- Прогони их через SkillSpector в режиме
--no-llm. - Отложи всё с непонятными срабатываниями.
- Для каждого одобренного навыка запиши: источник, права и цель установки.
Проверить вручную
- Команда установки SkillSpector и его параметры взяты из актуальной документации репозитория.
- В тестовой среде нет реальных ключей API, токенов и клиентских файлов.
- Ты понимаешь ограничения сканера: он помогает найти сигналы риска, но не гарантирует безопасность.


