大家搜「SkillSpector 官方入口」的时候,先认准两个地址:代码仓库是 github.com/NVIDIA/SkillSpector,产品文档入口是 docs.nvidia.com/skills。SkillSpector 是一款独立的开源命令行扫描工具,不是 Claude Code 或者 Codex 自带的 Skill;它能在你把技能复制进这些客户端之前,先审计目录、压缩包或者仓库 URL。
NVIDIA,项目名是 SkillSpector;pyproject.toml 和 CHANGELOG.md 的信息。截至 2026 年 7 月 27 日,仓库版本是 2.4.4,变更记录的日期为 2026 年 7 月 23 日。第三方教程可以帮你理解用法,但绝对不能代替官方仓库里的最新命令。要是搜出来的结果让你下载来历不明的二进制文件、粘贴令牌,或者让你把 SkillSpector 本身当成客户端技能来装,一定要先停下来核对清楚。
另外还要注意不同文档的更新时间差:目前仓库 README 里写的是 68 个检测模式、17 个类别,而 NVIDIA 扫描文档页上还显示 64 个模式、16 个类别。数字对不上不代表你进了假站,通常只是页面还没同步而已;要判断当前的实际功能,得以仓库版本、变更记录和对应的提交为准。
skillspector scan ./candidate-skill/ --no-llm
skillspector scan https://github.com/owner/skill-repo
第一条命令适合已经下载到本地的目录,如果是私有内容,记得先关掉 LLM 语义分析;第二条适合公开仓库。报告里的 SAFE、CAUTION、DO_NOT_INSTALL 只是处置建议,不是安装命令。如果出现凭据收集、危险命令、外传,或者权限和功能不匹配的情况,一定要回到具体的文件和行号仔细审查。
NVIDIA 的信任流程一共分四步:扫描整个技能、处理高风险项、生成 Skill Card、签名并在安装前验证。扫描负责发现内容风险,签名则是用来确认文件还是发布者当初交付的那份。就算这两项都通过了,也应该给 Claude Code 或者 Codex 开最小权限,并且放在隔离环境里试运行;毕竟扫描器没法帮你观察技能安装之后的真实网络和系统行为。