Carregando dados da pipeline…
Aguarde um instante.
O SkillSpector é um squad autônomo de 3 agentes de IA que varre skills de agentes (Claude Code, Codex CLI, Gemini CLI) e detecta 68 padrões de vulnerabilidade em 17 categorias — incluindo prompt injection, data exfiltration, privilege escalation e MCP tool poisoning.
Três especialistas que colaboram para garantir que nenhum skill malicioso passe despercebido.
O orquestrador principal. Coordena a pipeline de 5 fases: Discovery, Static Analysis, Semantic Analysis, CVE Lookup e Risk Scoring.
O analista de padrões. Detecta 68 vulnerabilidades em 17 categorias usando regex, AST analysis e LLM semântico.
O auditor final. Consolida achados, calcula score de risco (0-100) e gera o veredito com recomendação acionável.
17 categorias de vulnerabilidade cobertas pela pipeline.
Manipulação de system prompts e instruções ocultas que sequestram o comportamento do agente.
Envio não autorizado de dados do usuário para endpoints externos via HTTP/DNS.
Acesso a arquivos e permissões fora do sandbox designado para o skill.
Dependências comprometidas, typosquatting e version pinning suspeito.
Ferramentas MCP com nomes enganosos que ocultam comportamento real malicioso.
Chaves hardcoded, tokens em texto plano e credentials expostas em config files.
Aguarde um instante.