何が起きたか
NVIDIA は SkillSpector (2026年9月8日、Apache 2.0) をリリースしました。これは Claude Code、Codex CLI、Gemini CLI、MCP スキルの脆弱性、悪意のあるパターン、プロンプト インジェクション、データ流出、サプライチェーン リスクを検出するオープンソース スキャナーで、インストール前に動作します。NVIDIA の「Verified Skills」パイプラインを支えており、26.1% のスキルが脆弱性を含み、5.2% が悪意のある意図を示しているという研究を引用しています。
なぜ重要か
エージェント「スキル」は、npm/PyPI パッケージに類似した、ほぼ未検証のサプライチェーンサーフェスとして現れています。主要な AI インフラ ベンダーが無料スキャナーおよび署名パイプラインを提供することは、他のエージェント スキル マーケットプレイス (例: OpenClaw が既に統合しているもの) が採用している参照アーキテクチャを設定します。
適用範囲
Claude Code/Codex/Gemini CLI スキルまたは MCP ツールを構築または配布するチームは、SkillSpector を CI/インストール時ゲーティングに統合する必要があります。