Задача: исследование действий навыка. Сохранённый источник.
Когда выбирать: Проверка файлов стороннего навыка до установки.
Подготовка: SkillSpector является сканером. В README указаны Python 3.12+ и ограничения некоторых модельных backend, включая codex_cli.
Подключение:
uv tool install git+https://github.com/NVIDIA/skillspector.git
Первый опыт: Проверьте отчёт на маленьком учебном навыке. Для модельной проверки настройте поддерживаемый backend и учтите его расходы. Нулевой список проблем не гарантирует безопасность.
Удаление: Удалите отдельную установку и временные отчёты с чувствительными путями, если они больше не нужны.
Промпт: Подключить SkillSpector под задачу
Особенности инструмента
Статический сканер навыков, необязательная LLM-проверка и MCP. Codex явно указан. Apache-2.0. Не исполняет проверяемый навык и не является песочницей. При LLM-проверке содержимое отправляется провайдеру, даже статический режим может запросить зависимости в OSV. 5.2% вероятно вредоносных относится к исследованной выборке. Практическая установка и качество детекции здесь не испытаны.
Первичный источник. Проверка 8 октября 2026.