Skillvet: сканируйте навыки агента ИИ, прежде чем запускать их. Вы поместили случайную папку SKILL.md в свой агент и доверили ей свою оболочку. Он имеет тот же доступ, что и вы: сеть, ~/.ssh, каждый токен env. Большую часть времени все в порядке. Большая часть т...
Skillvet: сканируйте навыки агента ИИ, прежде чем запускать их.
Вы поместили случайную папку SKILL.md в свой агент и доверили ей свою оболочку. Он имеет тот же доступ, что и вы: сеть, ~/.ssh, каждый токен env. Большую часть времени все в порядке. Большую часть времени.
Skillvet — это сканер цепочки поставок для навыков агентов ИИ и серверов MCP, запускаемый одной командой. Он читает дерево, не выполняет его и печатает вердикт КРАСНЫЙ/ЖЕЛТЫЙ/ЗЕЛЕНЫЙ примерно за пять секунд.
npx скиллвет ./мой-навык
Вот и вся установка. Node 20+, отсутствие зависимостей во время выполнения, отсутствие информационной панели.
Что он отмечает
Он ходит по папке и получает пять проверок. Вывод ниже реальный, прямо из прибора:
домашний телефон +40 необъявленный хост exfil.attacker.invalid
postinstall +35 package.json scripts.postinstall
ВЕРДИКТ КРАСНЫЙ 75/100
Проверить
Что помечается
домашний телефон
URL-адреса HTTP/WS/IPC для размещения никогда не объявленного навыка, а также child_process, eval(, Function(
секретный доступ
~/.ssh, ~/.aws, ~/.config, *_TOKEN, GITHUB_TOKEN
после установки
перехватчики npm preinstall/install/postinstall — автоматически ЖЕЛТЫЙ минимум
запутывание
Buffer.from(...,'base64'), atob, оценка шестнадцатеричной строки, минимизированные исходные коды
двоичные файлы
исполняемые файлы, не внесенные в белый список (ELF/PE/Mach-O/.exe