Você instalou, mas não leu
Você acha uma skill útil num repositório qualquer, copia a pasta pra dentro do seu agente e volta a trabalhar. Levou onze segundos. Você não leu o arquivo de instrução inteiro, não abriu os scripts que vinham junto, e não tem como saber se algum deles varre suas variáveis de ambiente atrás de chave de API.
Uma skill não é uma biblioteca. É instrução que o seu agente vai obedecer, com as suas permissões, na sua máquina, dentro dos seus repositórios. Ela pode mandar o agente ignorar uma regra de segurança, pode esconder ordem em texto invisível no meio de um parágrafo normal, e pode fazer as duas coisas sem uma única linha de código executável. Você olhou o README e achou que estava olhando a skill.
Um levantamento com 42.447 skills de marketplaces públicos encontrou vulnerabilidade em 26,1% delas e intenção provavelmente maliciosa em 5,2%. Uma em cada vinte. Você já instalou mais de vinte.
O que este material resolve
Existe uma ferramenta open source e gratuita, publicada pela NVIDIA, que lê uma skill antes de você instalar e devolve um veredito curto: pode instalar, olhe com cuidado, ou não instale. Ela aceita uma pasta, um arquivo solto, um zip ou uma URL do GitHub, e nunca executa o que está analisando.
O que falta pra maioria das pessoas não é a ferramenta. É o caminho até ela em português, é saber ler o relatório (o que cada alerta quer dizer, e quando ele é só ruído de uma skill legítima que roda um comando), e é a parte que quase ninguém monta: parar de rodar à mão e transformar a checagem num portão, dentro do próprio agente, que responde antes de a skill entrar.
Você sai daqui com a ferramenta instalada, o primeiro relatório lido, e o portão ligado. Cerca de vinte minutos, uma vez só.
O que vem no pacote
Quatro arquivos em Markdown:
- LEIA-ME com o que é, o que você precisa ter, o crédito e a licença.
- Instalar, nos três caminhos (com uv, com pip, ou por container se você não quiser Python na máquina), e o que dá errado em cada um.
- Ler o relatório: como a nota é calculada, o que muda entre um alerta de forma e um de intenção, como reconhecer falso positivo, e como registrar o que você já revisou pra só ver o que é novo na próxima checagem.
- Transformar em portão: ligar a checagem dentro do agente pra ela acontecer antes da instalação, e a versão para pipeline, que devolve um código de saída e um relatório que o seu CI entende.
O que ele NÃO faz
Não é o programa. A ferramenta é da NVIDIA, publicada sob licença Apache 2.0, e você a instala a partir do repositório oficial, que o guia indica. Aqui você recebe o guia, não o código. Isso é de propósito: um verificador de segurança congelado numa versão vira detecção velha, e o repositório oficial muda toda semana.
Não é uma caixa de areia. Ela avisa antes de você instalar. Se você instalar mesmo assim, nada ali contém, isola ou limita a skill depois.
Não roda a skill, então não vê o que só aparece rodando. A análise é do texto e do código parados. Comportamento que só se manifesta na execução, e ataque escondido dentro de imagem ou de binário, ficam fora.
A análise inteligente manda o conteúdo dos arquivos pro provedor de LLM que você configurar. É assim que ela entende intenção em vez de só casar padrão. Se o material que você está checando for sensível, existe um modo que faz tudo localmente, e o guia mostra qual é e o que você perde nele.
Falso positivo acontece. Skill honesta que roda um comando de sistema acende alerta. O material dedica uma parte inteira a separar o que é risco do que é só a skill fazendo o trabalho dela, porque um verificador que você aprende a ignorar não protege ninguém.
Precisa de Python recente ou de um container. Sem um dos dois, não roda.
Pra quem é
Pra você que começou agora e instala tudo que parece útil, sem base ainda pra julgar o que aquele arquivo está de fato mandando o agente fazer. E pra você que já entrega com IA, vive na fronteira e instala dezenas de skills por mês, muitas de gente que você não conhece, e precisa disso virar portão automático em vez de mais um item na sua lista de coisas pra conferir.
Se você não instala skill de terceiro, não há o que checar.
De onde vem
A ferramenta é open source, publicada pela NVIDIA sob licença Apache 2.0, e faz parte do pipeline com que eles verificam e assinam skills antes de publicar. A comunidade escreveu o guia em português, testou os três caminhos de instalação e montou a parte do portão. É de graça porque a base já é aberta: o trabalho de traduzir, testar e organizar fica de cortesia, como porta de entrada.
