← All guides · JSON · Markdown
Detect prompt injection, data exfiltration, and malicious code in AI agent skills. By Cisco AI Defense.
כלי אבטחה קריטי לכל מי שמריץ סוכני AI עם סקילים/פלאגינים. מ-Cisco — סמכות בתחום.
Full content
# Cisco Skill Scanner — אבטחה לסקילים של סוכני AI 🛡️
## למה צריך את זה?
סוכני AI משתמשים ב**סקילים** (כלים, פלאגינים) כדי לבצע פעולות. אבל סקיל זדוני יכול:
- 💉 להזריק פרומפטים (Prompt Injection)
- 📤 לחלץ מידע רגיש (Data Exfiltration)
- 🦠 להריץ קוד זדוני
## מה Skill Scanner עושה?
סורק אבטחה **רב-מנועי** מבית Cisco:
1. **ניתוח סטטי** — חוקי YAML + YARA לזיהוי דפוסים מוכרים
2. **LLM-as-a-Judge** — מודל AI שמנתח את הכוונה מאחורי הקוד
3. **ניתוח התנהגותי** — מעקב אחר זרימת מידע (Dataflow Analysis)
4. **Meta-Analyzer** — מפחית false positives בצורה משמעותית
## התקנה
```bash
pip install cisco-ai-skill-scanner
```
## שימוש בסיסי
```bash
# סריקת תיקייה
skill-scanner scan ./my-skills/
# סריקה עם LLM analyzer
export SKILL_SCANNER_LLM_API_KEY="your_key"
skill-scanner scan --llm ./my-skills/
# פלט SARIF ל-GitHub Code Scanning
skill-scanner scan --format sarif ./my-skills/
```
## שילוב ב-CI/CD
```yaml
# GitHub Actions
- name: Scan Agent Skills
run: |
pip install cisco-ai-skill-scanner
skill-scanner scan --format sarif ./skills/ > results.sarif
- uses: github/codeql-action/upload-sarif@v2
with:
sarif_file: results.sarif
```
## סוגי איומים שמזהה
| איום | דוגמה |
|------|--------|
| Prompt Injection | הוראות מוסתרות בתוך סקיל |
| Data Exfiltration | שליחת env vars לשרת חיצוני |
| Malicious Code | הרצת קוד שרירותי |
| Privilege Escalation | ניסיון לקבל הרשאות מוגברות |
> 💡 **טיפ:** אם אתם משתמשים ב-OpenClaw, Cursor, או Codex עם סקילים מצד שלישי — **תמיד תסרקו לפני שימוש**.
---
*[GitHub](https://github.com/cisco-ai-defense/skill-scanner) | Cisco AI Defense | Apache 2.0*Human guide page (canonical)