Чек-лист
кодовое словоСкан

SkillSpector: проверка навыков перед установкой

Содержание9 глав
  1. 01Ссылка
  2. 02Перед тем как ставить навык
  3. 03Быстрая статическая проверка
  4. 04Как читать оценку риска
  5. 05Что искать в отчёте и файлах
  6. 06Безопасный порядок установки
  7. 07Красные флаги
  8. 08Что сделать сегодня
  9. 09Проверить вручную

Навык агента — не просто текстовая подсказка. В папке могут лежать скрипты, инструкции и настройки, которые получают доступ к твоему терминалу, рабочим файлам и переменным окружения. SkillSpector от NVIDIA помогает увидеть рискованные паттерны до установки, но не заменяет ручную проверку.

Ссылка

Перед тем как ставить навык

  • Проверь автора, историю репозитория и дату последних обновлений.
  • Открой SKILL.md, скрипты, конфигурацию и все вспомогательные файлы.
  • Не запускай установку в папке с рабочими ключами и клиентскими данными.
  • Сделай локальную копию навыка для проверки.

Быстрая статическая проверка

После установки SkillSpector по официальной инструкции просканируй отдельный навык:

skillspector scan /path/to/skill --no-llm

Чтобы проверить целую папку с навыками:

skillspector scan /path/to/skills --no-llm

Флаг --no-llm отключает дополнительный анализ через языковую модель. Это хороший старт, если ты не хочешь отправлять содержимое навыка во внешний ИИ-сервис.

Как читать оценку риска

ОценкаЧто делать
0–20Не считать навык автоматически безопасным: всё равно прочитать файлы и права.
21–50Разобрать каждое срабатывание и запускать только в изолированной среде.
51–80Не ставить, пока не убраны или не объяснены рискованные действия.
81–100Считать установку критически рискованной и не запускать навык.

Что искать в отчёте и файлах

  • Чтение или отправка переменных окружения: ключей API, токенов, паролей.
  • Скачивание и запуск кода из интернета без фиксации версии и проверки содержимого.
  • Запуск процессов в фоне, планировщиков, автозапуска и постоянных задач.
  • Доступ к папкам, которые не нужны для заявленной функции навыка.
  • Скрытые инструкции, странные кодировки и файлы, которые не упоминаются в README.
  • Установка дополнительных пакетов с широкими правами или без закреплённых версий.

Безопасный порядок установки

  1. Скачай навык в отдельную временную папку.
  2. Запусти статическую проверку через --no-llm.
  3. Прочитай каждое срабатывание и сам исходный код.
  4. Проверь, какие команды выполнятся и к каким папкам будет доступ.
  5. Тестируй навык без рабочих ключей, токенов и файлов клиентов.
  6. Устанавливай только после того, как понимаешь каждое запрашиваемое действие.

Красные флаги

  • Навык обещает простую функцию, но просит полный доступ к домашней папке или токенам.
  • Скрипт скачивает и сразу исполняет код с удалённого адреса.
  • В инструкции есть просьба отключить защиту, скрыть вывод или не читать файлы.
  • Репозиторий неизвестный, без описания и истории изменений.
  • Проверка показала низкий риск, но ты не понимаешь, что делает скрипт.

Что сделать сегодня

  1. Собери в отдельную папку все навыки, которые собиралась установить.
  2. Прогони их через SkillSpector в режиме --no-llm.
  3. Отложи всё с непонятными срабатываниями.
  4. Для каждого одобренного навыка запиши: источник, права и цель установки.

Проверить вручную

  • Команда установки SkillSpector и его параметры взяты из актуальной документации репозитория.
  • В тестовой среде нет реальных ключей API, токенов и клиентских файлов.
  • Ты понимаешь ограничения сканера: он помогает найти сигналы риска, но не гарантирует безопасность.