Перестаньте спрашивать «этот скилл безопасен?» — спрашивайте «что он умеет?»
Snyk опубликовал ToxicSkills — разбор 3 984 публичных скиллов для агентов: у 36,8% выявлены проблемы с безопасностью, у 13,4% — критические; подтверждены 76 вредоносных payload'ов, 8 из них всё ещё были доступны. На практике простые текстовые файлы skill.md могут выполнять команды через агента, вытекать пароли и ключи, подтягивать вредоносные инструкции в рантайме; в качестве примера упоминается CVE-2025-6514 в пакете mcp-remote (CVSS 9.6, 437k+ установок).
Это означает, что «только текст» не гарантирует безопасности: скилл — это исполняемая логика, и пометка «проверено» не спасёт, если скилл подтянет payload позже или обманет ревьюера. Ожидается необходимость внедрения жёсткой привязки к содержимому (хеши), песочниц, более строгого модерации маркетплейсов и повышения осторожности пользователей при установке скиллов.
🗓 февраль 2026
Источник: Habr · ссылка
Post #98
116
- 🔥 1