У меня в чате спросили по поводу того, как безопасно устанавливать себе на компьютер различные скиллы и MCP-серверы.
Я поискал в интернете и нашёл информацию, что примерно в 26% скиллов есть дыры. Другие 5% сами по себе вредоносные.
Скилл, MCP-сервер, плагин это чужой код, который запускается у тебя на машине с твоими правами
SKILLSPECTOR — ПРОВЕРКА СКИЛЛОВ
Сканер от NVIDIA, та самая статистика выше из работы, на которой он построен. Кидаешь ему репозиторий, ссылку или отдельный SKILL.md, получаешь отчёт: что скилл делает и куда лезет.
Ищет 68 паттерн: спрятанные в тексте команды агенту, слив данных наружу, попытки получить больше прав, отравленные MCP-инструменты
MCP-SCANNER — ПРОВЕРКА MCP-СЕРВЕРОВ
Ловит различные отравления. Плюс смотрит зависимости сервера на известные дыры.
Сервер может прятать инструкции для твоего агента прямо в описаниях своих функций. Агент читает описание — и выполняет
AGENT-SCAN — ПРОВЕРКА ВСЕГО КОМПЬЮТЕРА
Не проверяет что-то одно. Находит на компе всё, что у тебя уже понаставлено: агентов, конфиги MCP, скиллы и прогоняет разом.
Нужен бесплатный аккаунт Snyk.
SANDBOX RUNTIME — ЗАПРЕТИТЬ АГЕНТУ ЛИШНЕЕ
Официальная тулза от Anthropic, сделанная под Claude Code. Ограничивает любому процессу доступ к файлам и к сети силами самой операционной системы. Работает и на Windows, и на маке, и на линуксе.
Агент видит только текущую папку и только те адреса, которые ты разрешил. Полезет читать ключи из ~/.ssh — получит отказ от системы.
Работает не только с Claude Code, но и с Codex, Antigravity