SkillSpector Security Scanner Squad
Scanner de Segurança Ativo

Detecte vulnerabilidades antes que elas destruam seu agente

O SkillSpector é um squad autônomo de 3 agentes de IA que varre skills de agentes (Claude Code, Codex CLI, Gemini CLI) e detecta 68 padrões de vulnerabilidade em 17 categorias — incluindo prompt injection, data exfiltration, privilege escalation e MCP tool poisoning.

Ver no GitHub
terminal — skill-spector scan ./my-skill
$ skill-spector scan ./my-skill
→ [Discovery] Mapeando 12 arquivos...
→ [Static] Verificando 68 padrões de vulnerabilidade...
⚠ ALERTA: Data exfiltration detectado em scripts/fetch.js:42
→ [Semantic] Análise profunda via LLM...
→ [CVE] Consultando OSV.dev...
→ Score: 72/100 — HIGH_RISK
✓ Relatório gerado: skill-spector-report.json
68
Padrões de Vulnerabilidade
17
Categorias de Ataque
5
Fases de Análise
3
Agentes na Célula

O Squad de Segurança

Três especialistas que colaboram para garantir que nenhum skill malicioso passe despercebido.

🔍

Spector Scanner

O orquestrador principal. Coordena a pipeline de 5 fases: Discovery, Static Analysis, Semantic Analysis, CVE Lookup e Risk Scoring.

✓ Pipeline de 5 fases obrigatórias
✓ Zero confiança por padrão
✓ Veredito com ação recomendada
🔬

Spector Analyst

O analista de padrões. Detecta 68 vulnerabilidades em 17 categorias usando regex, AST analysis e LLM semântico.

✓ 68 padrões de regex
✓ Análise semântica via LLM
✓ Evidência técnica por achado
🛡️

Spector Auditor

O auditor final. Consolida achados, calcula score de risco (0-100) e gera o veredito com recomendação acionável.

✓ Score quantitativo 0-100
✓ 5 níveis de veredito
✓ Relatório executivo em 2min

O Arsenal de Detecção

17 categorias de vulnerabilidade cobertas pela pipeline.

[PROMPT INJECTION]

Manipulação de system prompts e instruções ocultas que sequestram o comportamento do agente.

[DATA EXFILTRATION]

Envio não autorizado de dados do usuário para endpoints externos via HTTP/DNS.

[PRIVILEGE ESCALATION]

Acesso a arquivos e permissões fora do sandbox designado para o skill.

[SUPPLY CHAIN]

Dependências comprometidas, typosquatting e version pinning suspeito.

[MCP POISONING]

Ferramentas MCP com nomes enganosos que ocultam comportamento real malicioso.

[SECRET EXPOSURE]

Chaves hardcoded, tokens em texto plano e credentials expostas em config files.

Carregando dados da pipeline…

Aguarde um instante.