AIスキルをインストールする前に危険度をチェックできる神ツール「SkillSpector」

Claude CodeやCodex CLIなどのAIエージェントが使う「スキル」、実は26%に脆弱性があるという研究結果が!NVIDIAが公開したSkillSpectorを使えば、インストール前にスキルの安全性をチェックできます! 0:00 便利なスキル、本当に信用していい? 1:07 スキルがnpmより怖い理由 1:44 プロンプトインジェクションの正体 3:15 研究・監査が明かした脅威の実態 4:13 SkillSpectorは何をスキャンするのか 5:28 使い方はコマンド一つ 6:27 スキャン結果の見方 7:26 静的解析とLLM解析の二段構え 8:23 SemgrepやSnykとの違い 9:21 NVIDIAの信頼パイプラインの一部 10:17 現時点での制約 11:18 入れる前に一回スキャンする習慣を 関連リンク: SkillSpector GitHub: https://github.com/NVIDIA/skillspector NVIDIA公式ドキュメント: https://docs.nvidia.com/skills/scanni... NVIDIA Technical Blog: https://developer.nvidia.com/blog/nvi... OSV.dev(脆弱性データベース): https://osv.dev お仕事のご依頼やUP主へのお問い合わせはこちら: [email protected]

Ollamaの落とし穴、知らずに使うと精度が壊れる
▶︎

Ollamaの落とし穴、知らずに使うと精度が壊れる

[2025 Latest Edition] A Complete Guide to Claude Code | Introducing Rewind, Plan Mode, Git, Ultra...
▶︎

[2025 Latest Edition] A Complete Guide to Claude Code | Introducing Rewind, Plan Mode, Git, Ultra...

Claude CodeであらゆるSaaSを0円でばら撒く天才AI起業家に、今後どんな未来が来るのか聞いてみた。【LINE Harness】
▶︎

Claude CodeであらゆるSaaSを0円でばら撒く天才AI起業家に、今後どんな未来が来るのか聞いてみた。【LINE Harness】

【もうプロンプトは書くな!】 Loop Engineering 徹底解説
▶︎

【もうプロンプトは書くな!】 Loop Engineering 徹底解説

用最好的动画为你讲解--HBM的原理
▶︎

用最好的动画为你讲解--HBM的原理

Reasons why the number of people who don't use major websites is rapidly increasing
▶︎

Reasons why the number of people who don't use major websites is rapidly increasing

[An amazing episode!] The complete beginner's guide to 'Claude Code'! [Even beginners can definit...
▶︎

[An amazing episode!] The complete beginner's guide to 'Claude Code'! [Even beginners can definit...

Japan's AI Strategy Revealed by NTT's Fund: What is IOWN?
▶︎

Japan's AI Strategy Revealed by NTT's Fund: What is IOWN?

【Claude Fable 5】Unity開発でGPT-5.5と対決!ローグライクを作らせたら次元が違った
▶︎

【Claude Fable 5】Unity開発でGPT-5.5と対決!ローグライクを作らせたら次元が違った

AIに虚言癖?「プロンプトインジェクション攻撃された」と一人で騒ぎ出す
▶︎

AIに虚言癖?「プロンプトインジェクション攻撃された」と一人で騒ぎ出す

新AIモデル出たらまず見て!"OpenAI Cookbook"
▶︎

新AIモデル出たらまず見て!"OpenAI Cookbook"

AIコスト爆発の原因は指示ではなく「メタデータ」9割は不要だった
▶︎

AIコスト爆発の原因は指示ではなく「メタデータ」9割は不要だった

【99%が知らない】「API vs ローカルLLM」どっちが正解?9割が知らないAI学習の真実と、ファインチューニングで作る"最強の専属AI"【ローカルLLM構築計画#3】 #Unsloth
▶︎

【99%が知らない】「API vs ローカルLLM」どっちが正解?9割が知らないAI学習の真実と、ファインチューニングで作る"最強の専属AI"【ローカルLLM構築計画#3】 #Unsloth

Beyond Prompting: Understanding Loop Engineering
▶︎

Beyond Prompting: Understanding Loop Engineering

#48 Cursor買収され、GitHub代替が出てくる? HTTPメソッドQuery標準化 AI時代にもプログラマは必要 AIコーディングなぜやめた? オススメの数学小説 自社サービスなぜ退職する?
▶︎

#48 Cursor買収され、GitHub代替が出てくる? HTTPメソッドQuery標準化 AI時代にもプログラマは必要 AIコーディングなぜやめた? オススメの数学小説 自社サービスなぜ退職する?

Opus 4.8がひどすぎる件。Anthropicよ今すぐ修正しろ【Claude Code】
▶︎

Opus 4.8がひどすぎる件。Anthropicよ今すぐ修正しろ【Claude Code】

【知識不要】Claude Codeはすべての人が使うべきAIです
▶︎

【知識不要】Claude Codeはすべての人が使うべきAIです

【超入門】一番強いAI!初心者でもスグに使えるCodexの基礎をやさしく解説するで
▶︎

【超入門】一番強いAI!初心者でもスグに使えるCodexの基礎をやさしく解説するで

Can You Actually Use Local LLMs with Codex for AI Coding?! Testing Their Performance
▶︎

Can You Actually Use Local LLMs with Codex for AI Coding?! Testing Their Performance

KI frisst die Cloud: Warum Hetzner erst der Anfang ist
▶︎

KI frisst die Cloud: Warum Hetzner erst der Anfang ist