Las skills que les instalas a agentes como Claude Code, Codex o Gemini CLI se ejecutan con confianza implícita y casi nadie las revisa. Según el propio README, en una muestra de 31.132 skills el 26,1% tenía vulnerabilidades y el 5,2% mostraba probable intención maliciosa. SkillSpector analiza la skill antes de que la instales y te entrega un puntaje de riesgo de 0 a 100 con una recomendación.
Para quién NO es
Si usas la IA solo desde el chat del navegador y nunca le instalas skills, plugins ni servidores MCP a un agente, no tienes nada que escanear: no lo instales. Tampoco es un antivirus para tu negocio, porque no revisa tu web, tus servidores ni tus correos. Y si no hay nadie en tu equipo que use la terminal o Docker, todavía no es para ti. Tu protección real es más simple: no instales skills de origen desconocido.
Detrás está NVIDIA y no un desarrollador suelto, y se usa como filtro de su propio catálogo de skills verificadas. Eso pesa cuando la alternativa obvia es leer el SKILL.md a ojo y confiar. En nuestra operación ninguna skill de terceros entra sin pasar por una auditoría, y el error que vemos siempre es tomar un reporte limpio como permiso. Su propia guía lo dice: «The goal is not just a clean report». El escaneo estático no entiende intenciones. Para detectar una skill que dice una cosa y hace otra necesitas el análisis con IA, y eso exige configurar un proveedor. Un detalle que habla de lo rápido que cambia: el README dice 71 patrones y su página oficial dice 68.
Tu primer paso
Instálalo con uv tool install git+https://github.com/NVIDIA/skillspector.git y luego corre skillspector scan <URL-del-repo-de-la-skill> --no-llm con la próxima skill que pensabas instalar. Lee el puntaje antes de decidir.
La guía de implementación de SkillSpector
El proyecto es de NVIDIA Corporation (NVIDIA) y es gratis: el link de al lado no pide nada. La guía para montarlo sin perderte es nuestra: paso a paso, errores comunes y checklist. Déjanos tu correo y te la enviamos.
Nada de spam. Puedes darte de baja cuando quieras.