{"guides":[{"id":"a2768750-27e9-4aa1-b68c-1407862d6b0e","unique_id":"llms-cisco-skill-scanner-security","title":"Cisco Skill Scanner - Security for AI Agent Skills","title_he":"Cisco Skill Scanner - אבטחה לסקילים של סוכני AI","summary":"Detect prompt injection, data exfiltration, and malicious code in AI agent skills. By Cisco AI Defense.","summary_he":"זיהוי prompt injection, חילוץ מידע וקוד זדוני בסקילים של סוכני AI. מבית Cisco AI Defense.","long_content":null,"slug":"llms-skill-scanner","curation_note":"כלי אבטחה קריטי לכל מי שמריץ סוכני AI עם סקילים/פלאגינים. מ-Cisco — סמכות בתחום.","tool_name":"LLMs","feature_name":"Skill Scanner","difficulty_level":"בינוני","topics":["Security","Agents","Prompt Injection","Cisco"],"url":"https://github.com/cisco-ai-defense/skill-scanner","sources":null,"language":"עברית","created_at":"2026-02-11T14:03:14.004858+00:00","updated_at":"2026-02-11T14:03:14.004858+00:00","section":"tips","section_order":3,"section_title":"Tips","section_title_he":"טיפים לשימוש מתקדם","long_content_he":"# Cisco Skill Scanner — אבטחה לסקילים של סוכני AI 🛡️\n\n## למה צריך את זה?\nסוכני AI משתמשים ב**סקילים** (כלים, פלאגינים) כדי לבצע פעולות. אבל סקיל זדוני יכול:\n- 💉 להזריק פרומפטים (Prompt Injection)\n- 📤 לחלץ מידע רגיש (Data Exfiltration)\n- 🦠 להריץ קוד זדוני\n\n## מה Skill Scanner עושה?\nסורק אבטחה **רב-מנועי** מבית Cisco:\n\n1. **ניתוח סטטי** — חוקי YAML + YARA לזיהוי דפוסים מוכרים\n2. **LLM-as-a-Judge** — מודל AI שמנתח את הכוונה מאחורי הקוד\n3. **ניתוח התנהגותי** — מעקב אחר זרימת מידע (Dataflow Analysis)\n4. **Meta-Analyzer** — מפחית false positives בצורה משמעותית\n\n## התקנה\n```bash\npip install cisco-ai-skill-scanner\n```\n\n## שימוש בסיסי\n```bash\n# סריקת תיקייה\nskill-scanner scan ./my-skills/\n\n# סריקה עם LLM analyzer\nexport SKILL_SCANNER_LLM_API_KEY=\"your_key\"\nskill-scanner scan --llm ./my-skills/\n\n# פלט SARIF ל-GitHub Code Scanning\nskill-scanner scan --format sarif ./my-skills/\n```\n\n## שילוב ב-CI/CD\n```yaml\n# GitHub Actions\n- name: Scan Agent Skills\n  run: |\n    pip install cisco-ai-skill-scanner\n    skill-scanner scan --format sarif ./skills/ > results.sarif\n- uses: github/codeql-action/upload-sarif@v2\n  with:\n    sarif_file: results.sarif\n```\n\n## סוגי איומים שמזהה\n| איום | דוגמה |\n|------|--------|\n| Prompt Injection | הוראות מוסתרות בתוך סקיל |\n| Data Exfiltration | שליחת env vars לשרת חיצוני |\n| Malicious Code | הרצת קוד שרירותי |\n| Privilege Escalation | ניסיון לקבל הרשאות מוגברות |\n\n> 💡 **טיפ:** אם אתם משתמשים ב-OpenClaw, Cursor, או Codex עם סקילים מצד שלישי — **תמיד תסרקו לפני שימוש**.\n\n---\n*[GitHub](https://github.com/cisco-ai-defense/skill-scanner) | Cisco AI Defense | Apache 2.0*"}],"total":1,"limit":null,"offset":0,"next_cursor":null}