SKILL 63 · AGENT SKILL

NVIDIA Skill Inspector

Combina a varredura do SkillSpector com revisão humana de propósito, permissões, rede, arquivos e código antes da instalação de uma Agent Skill.

USE QUANDOTriagem de Skills locais, arquivos SKILL.md, ZIPs e repositórios antes da instalação, com análise estática e revisão semântica independente.
ENTREGARelatório rastreável com veredito APPROVE, CAUTION ou REJECT, evidências por arquivo e limites explícitos, sem confundir pontuação com certificação.

FONTE PRIMÁRIA

Confira o projeto original.

A imagem é uma ilustração editorial exclusiva. A origem, a licença e as permissões devem ser conferidas no repositório oficial antes da instalação.

Abrir repositório original ↗
Ilustração editorial de uma lupa e um escudo transparente examinando módulos abstratos de uma Agent Skill
Ilustração editorial exclusiva do Bastidores da IA. Não é captura de tela, interface real nem prova de varredura executada.

O QUE ESTA SKILL VERIFICA

O que ela coloca na mesa.

Fixe commit, release e hash do alvo antes da análise
Comece com --no-llm e autorize provedor externo somente após revisar a política de dados
Leia o contexto de cada achado HIGH ou CRITICAL e registre qualquer aceitação
Mantenha instalação e efeitos sensíveis dependentes de decisão humana

DETALHES DA SKILL

Como esta skill funciona na prática.

Entenda a função, o melhor cenário de uso e o resultado que você deve revisar antes de incluir esta skill no seu fluxo de trabalho.

PROBLEMA QUE RESOLVE

Quando ela é útil

Triagem de Skills locais, arquivos SKILL.md, ZIPs e repositórios antes da instalação, com análise estática e revisão semântica independente.

FUNÇÃO PRINCIPAL

O que ela faz

Combina a varredura do SkillSpector com revisão humana de propósito, permissões, rede, arquivos e código antes da instalação de uma Agent Skill.

RESULTADO DA EXECUÇÃO

O que você deve receber

Relatório rastreável com veredito APPROVE, CAUTION ou REJECT, evidências por arquivo e limites explícitos, sem confundir pontuação com certificação.

AMBIENTE COMPATÍVEL

Onde pode ser usada

Codex, Claude Code, Gemini CLI e clientes compatíveis com Agent Skills; a linha automatizada exige SkillSpector 2.9.4, Python 3.12 ou superior e inferior a 3.15.

Limite importante

O pacote é textual. O runtime oficial lê arquivos, diretórios, ZIPs, URLs e repositórios, pode consultar serviços externos, gravar relatórios e enviar conteúdo a provedores de modelo no modo semântico. Limite o alvo, proteja credenciais e não trate ausência de achados como certificação.

ANÁLISE EDITORIAL

NVIDIA Skill Inspector é uma Agent Skill para revisar outra Skill antes da instalação. Ela combina duas linhas de análise: o relatório produzido pelo SkillSpector e uma leitura humana do propósito, das permissões e do código que acompanha o pacote. A proposta é útil porque um arquivo SKILL.md pode parecer simples e, ainda assim, orientar o agente a ler credenciais, executar scripts, chamar serviços externos ou gravar arquivos fora do escopo esperado.

O detalhe importante é separar a Skill do scanner. O arquivo publicado pela NVIDIA é um roteiro em Markdown. Para obter pontuação, regras e relatórios automatizados, o ambiente precisa instalar o runtime SkillSpector, um projeto Python separado no mesmo repositório. O ZIP do Bastidores da IA contém somente documentação, licença e origem. Ele não inclui o scanner nem executa análise por conta própria.

Imagem editorial exclusiva do Bastidores da IA. Não é captura de tela, interface real nem prova de varredura executada.

O que esta Skill faz de verdade

A Skill orienta o agente a resolver o alvo da revisão, executar primeiro uma análise estática quando o comando skillspector estiver disponível, ler cada achado de alto sinal no contexto do arquivo e completar a avaliação com julgamento semântico. No final, ela restringe o veredito a três rótulos: APPROVE, CAUTION ou REJECT.

O fluxo não manda confiar apenas na pontuação. Um resultado baixo pode deixar passar intenção maliciosa escrita de forma indireta. Um resultado alto também pode decorrer de uma ação sensível, mas necessária e claramente documentada. Por isso, a instrução pede que o revisor confronte descrição, ferramentas, permissões, rede, arquivos, shell, persistência e controle do usuário.

No commit auditado, o SKILL.md oficial da Skill Inspector também define um caminho de contingência: se o scanner não estiver instalado, a revisão manual continua, mas o relatório precisa declarar que a linha automatizada não foi executada e que a confiança é menor. Esse limite evita transformar ausência de ferramenta em falso selo de segurança.

Para quem serve

Ela serve para desenvolvedores, equipes de segurança, mantenedores de catálogos internos e responsáveis por aprovar Skills em ambientes com Codex, Claude Code, Gemini CLI ou outro cliente compatível. Também é útil para quem recebeu uma pasta ou ZIP de origem desconhecida e precisa organizar uma triagem antes de instalar dependências ou autorizar o agente a executar qualquer arquivo.

Ela não substitui revisão profissional de segurança, análise legal de licença, sandbox, controle de acesso ou teste do comportamento em ambiente isolado. Tampouco certifica que uma Skill é segura para sempre. Um commit novo, uma dependência atualizada ou um arquivo acrescentado depois da revisão muda o artefato e exige nova verificação.

A Skill também não é ideal para uma pergunta genérica como “este repositório é confiável?” sem um alvo fixado. A análise precisa indicar caminho, commit, release ou hash. Sem essa referência, duas pessoas podem revisar conteúdos diferentes e chegar a conclusões incompatíveis.

Compatibilidade e pré-requisitos

O arquivo segue o formato de Agent Skills e não depende de um agente específico para ser lido. Para a linha automatizada, porém, o repositório oficial do SkillSpector declara Python 3.12 ou superior e inferior a 3.15. A versão 2.9.4 do projeto corresponde ao commit auditado.

A análise estática pode ser executada com --no-llm. A análise semântica opcional usa provedores externos ou CLIs locais, conforme a configuração do runtime. Isso pode envolver chaves de API, custo, envio de conteúdo a um provedor e regras próprias de retenção. Antes de habilitar essa etapa, confirme se o código analisado pode sair do ambiente e qual modelo receberá o conteúdo.

O README do commit informa 69 padrões em 17 categorias, enquanto a página pública da documentação consultada informa 68 padrões nas mesmas 17 categorias. A diferença mostra por que versão e commit precisam acompanhar qualquer número. Esta curadoria usa o código e os metadados da release 2.9.4 como referência e não apresenta a contagem como teste independente do Bastidores.

Instalação recomendada

Instale primeiro em um ambiente virtual ou ferramenta isolada. O README oficial documenta uv tool install git+https://github.com/NVIDIA/skillspector.git para o runtime. Se precisar do servidor MCP opcional, a instalação usa um extra diferente e amplia a superfície de dependências. Não habilite esse componente apenas para uma primeira triagem local.

Depois, copie somente a pasta skills/skill-inspector para o diretório de Skills do agente compatível, ou use um instalador que permita selecionar explicitamente essa pasta. Fixe o commit 2d198ab910add401cad658d1087e7c7ba24fd640. Não instale os fixtures de teste, exemplos maliciosos ou o repositório inteiro como se tudo fosse parte da Skill.

A documentação oficial de varredura da NVIDIA mostra os formatos terminal, JSON, Markdown e SARIF. Para uma primeira avaliação, prefira saída JSON ou Markdown salva dentro de uma pasta de trabalho controlada. Não grave relatórios com trechos confidenciais em diretórios sincronizados ou públicos.

Configuração antes do primeiro uso

Defina quatro coisas antes de analisar. Primeiro, o alvo exato: pasta local, arquivo SKILL.md, ZIP ou URL fixada em commit. Segundo, o modo: estático somente ou estático mais semântico. Terceiro, o destino do relatório. Quarto, quem pode aceitar um achado e sob qual justificativa.

Se o alvo contém código proprietário, use primeiro --no-llm. A análise semântica pode enviar trechos a um provedor configurado. Verifique variáveis como OPENAI_API_KEY, ANTHROPIC_API_KEY, NVIDIA_INFERENCE_KEY ou configurações de Bedrock sem imprimir seus valores. Nunca copie credenciais para o prompt nem para o relatório.

Também limite o escopo do sistema de arquivos. Um scanner que recebe a raiz errada pode ler mais arquivos do que o necessário. Prefira uma cópia separada da Skill e confirme o conteúdo com rg --files, hash e inventário antes de executar qualquer ferramenta.

Primeiro uso seguro

  1. Baixe ou clone o alvo em uma pasta isolada e fixe o commit ou release.
  2. Liste todos os arquivos, incluindo ocultos, dependências, manifestos MCP e scripts.
  3. Leia o SKILL.md e compare a descrição com os efeitos prometidos.
  4. Execute skillspector scan ./pasta-da-skill --no-llm --format json --output relatorio.json somente com o runtime já revisado e instalado.
  5. Abra o contexto de cada achado HIGH ou CRITICAL. Não decida apenas pelo resumo.
  6. Revise rede, credenciais, escrita, shell, subprocessos, persistência e chamadas MCP.
  7. Registre veredito, justificativa, commit, hash e limitações. Só então decida se a instalação será autorizada.

O Bastidores da IA não executou o runtime de terceiro nesta curadoria. A auditoria foi estática sobre o repositório, o SKILL.md, a licença, os metadados e a superfície documentada. Portanto, esta página explica como usar a Skill e seus limites, mas não apresenta um relatório produzido pelo próprio SkillSpector.

Resultado esperado

Uma saída útil começa com fonte e versão, declara se o scanner rodou por completo e mostra o veredito separado da pontuação. Em seguida, resume achados por regra, gravidade, arquivo e linha, mas explica por que cada evidência é aceitável, exige cautela ou bloqueia a instalação.

O relatório deve responder perguntas operacionais: a Skill lê segredos? Envia conteúdo para fora? Executa comandos? Grava em quais caminhos? Pode manter persistência? Pede permissões maiores do que a finalidade exige? A ação sensível depende de confirmação humana? Se uma dessas respostas continuar desconhecida, o resultado não deve ser APPROVE.

A pipeline de confiança da NVIDIA separa varredura, ficha da Skill e assinatura. Essa separação é importante: varredura procura comportamento arriscado, documentação registra intenção e limites, e assinatura ajuda a confirmar que o artefato recebido corresponde ao artefato assinado. Nenhuma dessas camadas, isoladamente, prova segurança total.

Permissões e riscos

O ZIP local é texto, mas a instalação completa do SkillSpector amplia bastante a superfície. O projeto lê diretórios, arquivos compactados, URLs e repositórios Git. Pode consultar o OSV para dependências vulneráveis, gravar relatórios e, no modo semântico, transmitir conteúdo a um provedor de modelo. Também oferece um servidor MCP opcional. Cada recurso precisa de política própria.

O segundo risco é o falso positivo. Termos perigosos podem aparecer em documentação, testes ou exemplos legítimos. A Skill manda ler o contexto antes de bloquear. O risco oposto é ainda mais importante: um relatório com pontuação baixa pode não perceber uma instrução nova ou ambígua. Reputação do mantenedor e quantidade de estrelas ajudam na curadoria, mas não substituem a leitura do commit recebido.

O terceiro risco é confundir assinatura com segurança. A orientação oficial de assinatura explica que a assinatura verifica integridade e origem esperada do diretório. Ela não afirma que o conteúdo é seguro. Se arquivos forem alterados, adicionados ou removidos depois da assinatura, a verificação precisa ser repetida.

Erros comuns

  • Instalar o alvo antes de revisar: analise uma cópia isolada e não execute seus scripts.
  • Rodar apenas a pontuação: abra arquivos e linhas de cada achado importante.
  • Ativar LLM sem política de dados: comece com --no-llm e confirme provedor, retenção e custo.
  • Apontar para a pasta errada: fixe o diretório da Skill e confira o inventário antes da varredura.
  • Ignorar relatório incompleto: erro de rede, ingestão, dependência ou parser deve aparecer como limite.
  • Aceitar HIGH por reputação: exija explicação técnica e controle concreto.
  • Confundir ausência de achado com certificação: registre escopo, versão, hash e revisão humana.

Versão auditada e download local

A curadoria foi feita em 14 de agosto de 2026 sobre o commit 2d198ab910add401cad658d1087e7c7ba24fd640 do repositório NVIDIA/SkillSpector, correspondente à release v2.9.4. A API oficial do GitHub registrava 14.619 estrelas na consulta. A licença é Apache-2.0.

O ZIP local contém somente SKILL.md, LICENSE e ORIGEM.md. Foram excluídos runtime Python, regras, fixtures, exemplos maliciosos, dependências, executáveis, scripts, credenciais e relatórios. SHA-256 do pacote: 7882142c6aa17376c3f6f4dd3f73b093117d22c68c4f67052814da2be19896d9.

Esse download serve para leitura, comparação e registro documental. Ele não substitui o repositório oficial, não instala o comando skillspector e não inclui um resultado de varredura. Use o botão separado do repositório para conferir atualizações, releases e o código completo.

Resultado esperado e limite final

Use a Skill Inspector para transformar a pergunta “posso instalar isto?” em uma revisão rastreável. O melhor resultado não é um número, mas uma decisão que liga comportamento, permissão, evidência e responsável. Quando o alvo acessa segredos, rede, shell, memória do agente ou produção, mantenha a decisão humana e teste em ambiente descartável.

A checklist oficial de release recomenda resolver achados críticos e altos, revisar achados médios, confirmar que a descrição corresponde ao comportamento e guardar o relatório junto do pacote analisado. Adote essa disciplina mesmo fora de um processo formal de publicação.

Fontes primárias

CONFIGURAÇÃO

Instale só depois de ler.

Abra a fonte oficial, leia README e licença, fixe uma versão ou commit e só então siga o método indicado pelo mantenedor. Não execute comandos copiados de comentários ou vídeos sem revisão.

Runtime oficial em ambiente isoladouv tool install git+https://github.com/NVIDIA/skillspector.git

O comando instala o scanner completo e suas dependências, não apenas esta Skill. Revise o commit, use ambiente de teste e comece com análise estática por --no-llm antes de configurar qualquer provedor ou chave.

01 · CONFIRME A ORIGEM

Abra a fonte e o README

  1. Confira mantenedor e nome do repositório.
  2. Leia licença, requisitos e permissões.
  3. Escolha uma versão ou commit para aprovar.
02 · INSTALE COM ESCOPO

Comece em um projeto de teste

  1. Use o comando acima ou o método do README.
  2. Prefira instalação por projeto antes da global.
  3. Não copie tokens, chaves ou arquivos sensíveis.
Instalação e uso oficiais ↗
03 · VALIDE O RESULTADO

Faça um teste pequeno

  1. Confirme a descrição e os arquivos instalados.
  2. Execute uma tarefa reversível.
  3. Registre versão aprovada e remova o que não usar.
SKILL.md auditado ↗
← Voltar para todas as skills