SkillSpector: AIエージェントスキルの脆弱性検出ツール
SkillSpector
SkillSpectorは、AIエージェントスキル(Claude Code, Codex CLI, Gemini CLI等で使用される)に潜む脆弱性、悪意のあるパターン、セキュリティリスクを検出するツールである。研究によると、AIスキルスキルの26.1%に脆弱性が含まれ、5.2%が悪意のある意図を示している。SkillSpectorは、Gitリポジトリ、URL、zipファイル、ディレクトリ、または単一ファイルをスキャンでき、プロンプトインジェクション、データ漏洩、権限昇格など64種類の脆弱性パターンを16カテゴリで検出する。静的解析とオプションのLLMセマンティック評価を組み合わせた2段階分析を採用し、OSV.devからのライブ脆弱性情報も利用する。出力形式はターミナル、JSON、Markdown、SARIFに対応しており、リスクスコアリングと推奨事項を提供する。開発ガイド、インストール方法、スキャンコマンド例、LLMプロバイダー(OpenAI, Anthropic, NVIDIA)の設定方法、および検出される脆弱性パターンの詳細が記載されている。また、LangGraphワークフローの呼び出し例も示されている。
- AIエージェントスキルの脆弱性検出ツールSkillSpectorが公開された。研究ではAIスキルの26.1%に脆弱性が含まれ、5.2%が悪意のある意図を示すことが判明した。
AIエージェント(Claude Code, Codex CLI, Gemini CLIなど)の普及に伴い、スキル/ツールレイヤーにおけるセキュリティリスクが顕在化している点に注目。26.1%の脆弱性含有率と5.2%の悪意含有率は、AIエージェントエコシステム全体の信頼性に直結する問題であり、セキュリティ検出・評価ツール市場の拡大を示唆する。OpenAI、Anthropic、NVIDIAといった主要AI企業がLLMプロバイダーとして設定可能な点も、本分野のクロスプラットフォーム性を物語っている。ただし情報源がGitHubリポジトリのREADMEであり、実際のエンタープライズ導入事例や収益化の状況は不明なため、投資判断にはさらなる検証が必要。