Pular para o conteúdo

Ferramenta que audita a segurança das skills que você instala

Pegar Ferramenta que audita a segurança das skills que você instala

É de graça mesmo. Só precisa de conta pra guardar o material.

Grátis

Criar conta e baixar

A conta é só o e-mail e um código — sem senha. O material fica salvo nela pra você baixar quando quiser.

Você instalou, mas não leu

Você acha uma skill útil num repositório qualquer, copia a pasta pra dentro do seu agente e volta a trabalhar. Levou onze segundos. Você não leu o arquivo de instrução inteiro, não abriu os scripts que vinham junto, e não tem como saber se algum deles varre suas variáveis de ambiente atrás de chave de API.

Uma skill não é uma biblioteca. É instrução que o seu agente vai obedecer, com as suas permissões, na sua máquina, dentro dos seus repositórios. Ela pode mandar o agente ignorar uma regra de segurança, pode esconder ordem em texto invisível no meio de um parágrafo normal, e pode fazer as duas coisas sem uma única linha de código executável. Você olhou o README e achou que estava olhando a skill.

Um levantamento com 42.447 skills de marketplaces públicos encontrou vulnerabilidade em 26,1% delas e intenção provavelmente maliciosa em 5,2%. Uma em cada vinte. Você já instalou mais de vinte.

O que este material resolve

Existe uma ferramenta open source e gratuita, publicada pela NVIDIA, que lê uma skill antes de você instalar e devolve um veredito curto: pode instalar, olhe com cuidado, ou não instale. Ela aceita uma pasta, um arquivo solto, um zip ou uma URL do GitHub, e nunca executa o que está analisando.

O que falta pra maioria das pessoas não é a ferramenta. É o caminho até ela em português, é saber ler o relatório (o que cada alerta quer dizer, e quando ele é só ruído de uma skill legítima que roda um comando), e é a parte que quase ninguém monta: parar de rodar à mão e transformar a checagem num portão, dentro do próprio agente, que responde antes de a skill entrar.

Você sai daqui com a ferramenta instalada, o primeiro relatório lido, e o portão ligado. Cerca de vinte minutos, uma vez só.

O que vem no pacote

Quatro arquivos em Markdown:

  1. LEIA-ME com o que é, o que você precisa ter, o crédito e a licença.
  2. Instalar, nos três caminhos (com uv, com pip, ou por container se você não quiser Python na máquina), e o que dá errado em cada um.
  3. Ler o relatório: como a nota é calculada, o que muda entre um alerta de forma e um de intenção, como reconhecer falso positivo, e como registrar o que você já revisou pra só ver o que é novo na próxima checagem.
  4. Transformar em portão: ligar a checagem dentro do agente pra ela acontecer antes da instalação, e a versão para pipeline, que devolve um código de saída e um relatório que o seu CI entende.

O que ele NÃO faz

Não é o programa. A ferramenta é da NVIDIA, publicada sob licença Apache 2.0, e você a instala a partir do repositório oficial, que o guia indica. Aqui você recebe o guia, não o código. Isso é de propósito: um verificador de segurança congelado numa versão vira detecção velha, e o repositório oficial muda toda semana.

Não é uma caixa de areia. Ela avisa antes de você instalar. Se você instalar mesmo assim, nada ali contém, isola ou limita a skill depois.

Não roda a skill, então não vê o que só aparece rodando. A análise é do texto e do código parados. Comportamento que só se manifesta na execução, e ataque escondido dentro de imagem ou de binário, ficam fora.

A análise inteligente manda o conteúdo dos arquivos pro provedor de LLM que você configurar. É assim que ela entende intenção em vez de só casar padrão. Se o material que você está checando for sensível, existe um modo que faz tudo localmente, e o guia mostra qual é e o que você perde nele.

Falso positivo acontece. Skill honesta que roda um comando de sistema acende alerta. O material dedica uma parte inteira a separar o que é risco do que é só a skill fazendo o trabalho dela, porque um verificador que você aprende a ignorar não protege ninguém.

Precisa de Python recente ou de um container. Sem um dos dois, não roda.

Pra quem é

Pra você que começou agora e instala tudo que parece útil, sem base ainda pra julgar o que aquele arquivo está de fato mandando o agente fazer. E pra você que já entrega com IA, vive na fronteira e instala dezenas de skills por mês, muitas de gente que você não conhece, e precisa disso virar portão automático em vez de mais um item na sua lista de coisas pra conferir.

Se você não instala skill de terceiro, não há o que checar.

De onde vem

A ferramenta é open source, publicada pela NVIDIA sob licença Apache 2.0, e faz parte do pipeline com que eles verificam e assinam skills antes de publicar. A comunidade escreveu o guia em português, testou os três caminhos de instalação e montou a parte do portão. É de graça porque a base já é aberta: o trabalho de traduzir, testar e organizar fica de cortesia, como porta de entrada.

Perfil ativo. Sem perfilTheoYanBrunelliEntrar no grupo do WhatsApp