اگر عادت دارید مهارتهای جدید را بدون بررسی مستقیماً در عاملهای هوشمند خود کپی کنید، احتمالاً کلیدهای امنیتی سیستمتان را به مهاجمان تقدیم کردهاید. Skillvet این ریسک را با یک دستور ساده و در کمتر از ۵ ثانیه به حداقل میرساند.
این ابزار در حالی معرفی میشود که حملات زنجیره تأمین در اکوسیستم هوش مصنوعی به شدت افزایش یافته است. مدل پروتکل زمینه (MCP) — که شبیه به یک مترجم است و به مدل اجازه میدهد با ابزارهای خارجی صحبت کند — اکنون به هدفی جذاب برای هکرها تبدیل شده است. این پروتکل در عین حال پتانسیلهای عملیاتی بالایی دارد، چنانکه برخی تحلیلها نشان میدهند MCP میتواند هزینهی تحلیل ریشهای خطاها را به شدت کاهش دهد. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، اعتماد کورکورانه به کدهای Third-party بزرگترین حفره امنیتی توسعهدهندگان است.
به گزارش وبسایت dev.to، در اوت ۲۰۲۶ پژوهشگران حدود ۷۶۰۰ مخزن مخرب در گیتهاب شناسایی کردند که بیش از ۸۰۰ مورد آنها رااً به عنوان مهارتهای AI یا سرورهای MCP جعل کرده بودند. تصاحب مخزن معروف Blender MCP با ۲۵ هزار ستاره، نشان داد که حتی ابزارهای محبوب نیز میتوانند به ابزاری برای سرقت دادهها تبدیل شوند. در این میان، استفاده از مهارتهای قابلحمل و بازرسیپذیر میتواند جایگزین امنتری برای اتکای مطلق به مخازن ناشناس باشد.
Skillvet بدون اجرای کد، ساختار پوشهها را بررسی کرده و ریسکها را در ۵ دستهی مشخص امتیازدهی میکند:
- ارتباطات مخفی (Phone-home): شناسایی URLهای اعلامنشده و فراخوانیهای مشکوک مانند eval().
- دسترسی به اسرار (Secret-access): شناسایی تلاش برای خواندن فایلهای ~/.ssh، ~/.aws یا توکنهای گیتهاب.
- اسکریپتهای نصب (Postinstall): علامتگذاری خودکار قلابهای npm به عنوان ریسک زرد.
- مبهمسازی (Obfuscation): شناسایی کدهای base64 و منابع فشردهشده برای پنهان کردن عملکرد.
- فایلهای باینری (Binaries): شناسایی فایلهای اجرایی غیرمجاز مانند .exe یا ELF.
توسعهدهندگان میتوانند با تعریف دامنههای مجاز در فایل تنظیمات، از علامتگذاری اشتباه «ارتباطات مخفی» جلوگیری کنند. برای مثال، مهارتی که برای باز کردن Pull Request در گیتهاب طراحی شده، میتواند دامنه api.github.com را به عنوان میزبان مجاز ثبت کند.
برای یک توسعهدهنده، این ابزار مدل امنیتی را از «اعتماد کور» به «اسکن قبل از اجرا» تغییر میدهد. اگرچه این ابزار یک محیط ایزوله (Sandbox) کامل نیست و نمیتواند جلوی مهاجمان بسیار پیشرفته را بگیرد، اما به طور مؤثری «میوههایt پایین» — یعنی سرقتهای سادهی توکن و باینریهای مشکوک — را که در حال حاضر رایجترین حملات هستند، شکار میکند.
کاربران میتوانند این ابزار را از طریق npx برای پوشههای محلی یا مستقیماً روی URLهای گیتهاب اجرا کنند. همچنین برای ادغام در خط لولههای CI، فلگ --json خروجیهای عددی ۰، ۱ یا ۲ را بر اساس حکم امنیتی صادر میکند.
گام بعدی شما
- تمام مهارتهای MCP نصبشده در سیستم خود را با Skillvet اسکن کنید.
- در صورت استفاده از CI/CD، این اسکنر را به عنوان یک مرحلهی اجباری قبل از استقرار اضافه کنید.
- لیست دامنههای مجاز را برای ابزارهای داخلی خود تعریف کنید تا نرخ خطای مثبت کاهش یابد.
اما مقابله با حملات پیچیدهتر نیازمند محیطهای ایزولهتر است؛ برای درک عمیقتر این موضوع، تحلیل ما دربارهی معماری Sandbox در عاملهای هوشمند را بخوانید.




گفتگو