<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Skill 安全 on Text Matrix</title><link>https://txtmix.com/tags/skill-%E5%AE%89%E5%85%A8/</link><description>Recent content in Skill 安全 on Text Matrix</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 21 Jul 2026 20:06:14 +0800</lastBuildDate><atom:link href="https://txtmix.com/tags/skill-%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>SkillSpector 架构拆解：NVIDIA 怎么用 64 条规则 + LLM 给 agent skill 打 0-100 分</title><link>https://txtmix.com/posts/tech/skillspector-nvidia-agent-skill-evaluation-guide/</link><pubDate>Fri, 12 Jun 2026 15:13:51 +0800</pubDate><guid>https://txtmix.com/posts/tech/skillspector-nvidia-agent-skill-evaluation-guide/</guid><description>&lt;h1 id="skillspector-架构拆解nvidia-怎么用-64-条规则--llm-给-agent-skill-打-0-100-分">SkillSpector 架构拆解：NVIDIA 怎么用 64 条规则 + LLM 给 agent skill 打 0-100 分&lt;/h1>
&lt;p>GitHub: &lt;a href="https://github.com/NVIDIA/SkillSpector" target="_blank" rel="noopener noreffer ">NVIDIA/SkillSpector&lt;/a>（Apache 2.0，Python 3.12+）&lt;/p>
&lt;h2 id="一句话判断">一句话判断&lt;/h2>
&lt;p>SkillSpector 不是 linter，是把 &lt;strong>64 条漏洞规则 + AST 行为分析 + 污点追踪（taint tracking，数据流从污染源到危险汇入点的传播路径） + YARA 签名 + OSV.dev 实时 CVE 查询 + 可选 LLM 语义评估&lt;/strong> 拼成一条可解释的风险流水线。它对每个 skill 输出一份 0-100 分、四级严重度（LOW / CAUTION / DO NOT INSTALL）的可决策报告，价值不在黑名单，而在于把&amp;quot;该不该装&amp;quot;这个判断从经验拍脑袋变成可重放、可审计的工序。&lt;/p></description></item></channel></rss>