انویدیا یه ابزار کامندلاین برای اسکن امنیتی skillها ریلیز کرده که دنبال آسیبپذیریها یا پترنهای مخرب داخل فولدرهای skill و MCP میگرده و در نهایت بهتون یه score میده!
۶۴ تا حمله رو چک میکنه که رایجترینش فرستادن env به سرور خارجی، آسیبپذیری supply chain، مسموم کردن مموری، Prompt Injection و... هست!
یه مدل اسکن دو مرحلهای داره که در لایه اول میاد static بررسی میکنه و اگه api key بهش وصل کنید با LLM هم یه آنالیز کامل میکنه و گزارش میده.
https://github.com/nvidia/skillspector
@DevTwitter | <Amir/>
Post #12133
8.26K

- ❤ 22
- 👍 3