출처
- source_url: https://discuss.pytorch.kr/t/skillspector-ai-nvidia/10986
- author: 9bow
- published: 2026-06-25
- raw: raw source:
web-2026-06-30-skillspector-nvidia-agent-skill-security-scanner
요약
SkillSpector는 Claude Code, Codex CLI, Gemini CLI 같은 코딩 에이전트가 “스킬(skill)” 형태로 가져오는 외부 지시문·스크립트를 설치 전에 검사하는 NVIDIA 공개 보안 스캐너다. 스킬은 대체로 암묵적 신뢰를 받으며 검증 없이 설치되는데, SkillSpector가 인용하는 실증 연구(Liu 등, 2026, “Agent Skills in the Wild”)에 따르면 주요 마켓플레이스에서 수집한 42,447개 스킬 중 26.1%가 최소 한 개 이상의 취약점을 포함하고 5.2%는 악의적 의도를 보였으며, 실행 가능한 스크립트를 포함한 스킬은 그렇지 않은 스킬보다 취약할 확률이 2.12배 높았다.
탐지는 2단계 파이프라인으로 이뤄진다. 1단계 정적 분석은 11개 분석기로 정규식 패턴 매칭, exec·eval·subprocess 같은 위험 호출을 잡는 AST 기반 행위 분석, YARA 시그니처 매칭, OSV.dev 연동 CVE 조회를 수행한다. 재현율은 높지만 정밀도는 중간 수준이라 오탐이 발생할 수 있다. 2단계 LLM 의미 분석(선택 사항)은 정적 분석 후보를 맥락·의도 관점에서 재평가해 정밀도를 약 87%까지 끌어올리며, 악성 스킬이 분석 자체를 조작하지 못하도록 안티 탈옥 보호 장치가 프롬프트에 포함된다. --no-llm 옵션으로 정적 분석만 빠르게 돌릴 수도 있다. 검사 결과는 CRITICAL(+50)·HIGH(+25)·MEDIUM(+10)·LOW(+5) 가중치와 실행 스크립트 존재 시 1.3배 가중치를 반영해 위험 점수를 산출하고, 0-20 LOW/SAFE, 21-50 MEDIUM/CAUTION, 51-80 HIGH/DO NOT INSTALL, 81-100 CRITICAL/DO NOT INSTALL 네 구간으로 심각도와 설치 추천을 나눈다.
탐지 범주는 17개, 총 68개 취약점 패턴에 걸쳐 있으며 각 패턴에 고유 ID(예: P1, E2, SC4)와 심각도가 부여된다. 대표 범주로 프롬프트 인젝션(숨겨진 지시문), 데이터 유출(환경 변수·컨텍스트 탈취), 공급망(curl | bash, OSV.dev 기반 CVE 의존성), 위험한 코드(AST 기반 exec() 탐지), 오염 추적(자격 증명 유출 체인), MCP 도구 오염(유니코드 동형 문자 기만) 등이 있다. 설치는 uv tool install git+https://github.com/NVIDIA/skillspector.git로 하며, 로컬 디렉토리·단일 파일·Git 저장소·zip을 scan 명령 하나로 검사하고 결과는 터미널·JSON·Markdown·SARIF 네 형식으로 출력할 수 있다. 종료 코드는 위험 점수 50 이하면 0, 초과면 1을 반환하는데 SAFE와 CAUTION을 모두 0으로 묶기 때문에 정확한 구분에는 JSON의 recommendation 필드를 읽어야 한다.
SkillSpector는 Model Context Protocol(MCP) 서버로도 실행할 수 있어(claude mcp add skillspector -- skillspector mcp), MCP를 지원하는 에이전트가 검사를 도구처럼 호출해 설치를 런타임에서 차단하는 가드레일로 쓸 수 있다. 다만 저자는 이 도구가 샌드박스가 아니라 다층 방어의 한 겹일 뿐임을 명시한다. 스킬을 실제로 실행하지 않고 정적 분석과 LLM 파일 내용 평가만 수행하며(LLM 분석 시 파일 내용이 제공자 엔드포인트로 전송됨), 영어 외 언어 패턴이나 이미지 속 텍스트·암호화/컴파일된 코드는 놓칠 수 있고 런타임 동작은 다루지 않는다는 한계도 밝히고 있다. Apache License 2.0으로 공개되어 있다.
관련 위키
원문 보존 위치
원문 전체는 raw source: web-2026-06-30-skillspector-nvidia-agent-skill-security-scanner에 source_url과 함께 저장되어 있다.