Install any skill in seconds. Free to start, no credit card required.
Get Started Free →Skanuje skille, paczki MCP i agentów pod kątem zagrożeń (prompt injection, kradzież kluczy, złośliwy kod) przez Snyk agent-scan. Używaj gdy: „przeskanuj skilla", „sprawdź czy skill jest bezpieczny", „zeskanuj paczkę" — dla lokalnego folderu lub linku do repo ze skillem.
| Test case | Without → With | Effect | Δ tokens | Δ turns |
|---|---|---|---|---|
| case-02 | ✗→✓ | ▲ Improved | 116% | 0% |
| case-07 | ✗→✓ | ▲ Improved | -16% | 0% |
| case-14 | ✗→✓ | ▲ Improved | 8% | 0% |
| case-15 | ✗→✓ | ▲ Improved | -36% | 0% |
| case-16 | ✗→✓ | ▲ Improved | 1% | 0% |
Sprawdza czy skill z internetu nie próbuje Cię okraść, zanim go zainstalujesz. Silnik: uvx snyk-agent-scan@latest (Snyk). To bezpieczeństwo, nie higiena (od higieny opisu jest osobny audyt skilli).
uv zainstalowany (brew install uv).SNYK_TOKEN ustawiony w środowisku — z https://app.snyk.io/account (API Token → KEY).Bez tokena skan nie ruszy.
Deterministyczna logika (rozpoznanie URL vs ścieżka, klonowanie, skan, sprzątanie) siedzi w skrypcie — NIE zgaduj, odpal go:
bashbash ~/.claude/skills/snyk-scan/scripts/scan.sh "<CEL>"
gdzie <CEL> to:
~/Downloads/pdf-optimizer — skanuje w miejscu,https://github.com/mattpocock/skills — skrypt sam klonujedo katalogu tymczasowego, skanuje i po skanie go usuwa.
Po skanie streść użytkownikowi wynik: liczba i kategorie znalezisk (Critical / High / Medium) + werdykt „bezpieczny / uważaj / nie instaluj".
uvx snyk-agent-scan@latest bez ścieżki— bez celu narzędzie skanuje wszystkie lokalne skille użytkownika (wolno, szum).
Other measured skills in the registry, with their headline benchmark lift.