GitHub 项目简介: Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.
README: AI agent skills (used by Claude Code, Codex CLI, Gemini CLI, etc.) execute with implicit trust and minimal vetting. Research shows that **26.1% of skills contain vulnerabilities**…
README: **[Pi extension](docs/PI_EXTENSION.md)** — Install SkillSpector as a Pi tool for scanning skills from inside agent sessions.
README: - **Multi-format input**: Scan Git repos, URLs, zip files, directories, or single files
README: - **68 vulnerability patterns** across 17 categories: prompt injection, data exfiltration, privilege escalation, supply chain, excessive agency, output handling, system prompt lea…