NVIDIA lanza SkillSpector: el “antivirus” open source para Agent Skills de IA

AnderCode 16 junio, 2026 458 vistas
NVIDIA lanza SkillSpector: el “antivirus” open source para Agent Skills de IA

La seguridad en los agentes de IA acaba de dar un paso importante. NVIDIA publicó SkillSpector, una herramienta de código abierto diseñada para analizar Agent Skills antes de instalarlas o ejecutarlas.

El problema es claro: cada vez más agentes de IA usan “skills” para ampliar sus capacidades, pero esas skills pueden incluir instrucciones ocultas, dependencias inseguras, scripts peligrosos o comportamientos que intenten filtrar información sensible.

Ahí entra SkillSpector.

Según el repositorio oficial, la herramienta permite escanear repositorios Git, URLs, archivos ZIP, directorios o archivos individuales, y puede detectar 64 patrones de vulnerabilidad agrupados en 16 categorías, incluyendo prompt injection, exfiltración de datos, escalamiento de privilegios, supply chain, memory poisoning, tool misuse, MCP tool poisoning y código peligroso.

NVIDIA también explica en su documentación que SkillSpector está pensado para revisar skills antes de su instalación, buscando riesgos como instrucciones maliciosas, fuga de datos, dependencias vulnerables y comportamientos peligrosos dentro de agentes de IA.

La jugada es importante porque las Agent Skills ya no son simples prompts: pueden funcionar como capacidades ejecutables dentro de un agente. NVIDIA incluso indica que, dentro de su ecosistema de skills verificadas, SkillSpector forma parte del proceso de validación antes de publicar una skill en su catálogo.

El proyecto ya está disponible en GitHub:
https://github.com/NVIDIA/SkillSpector

En pocas palabras: si estás creando agentes con IA, usando skills externas o probando integraciones con herramientas como Claude Code, Codex, Gemini CLI, Cursor u otros entornos agentic, SkillSpector puede convertirse en una capa extra de seguridad antes de confiar en cualquier skill descargada de internet.

La IA ya no solo necesita ser potente. Ahora también necesita ser segura.


Noticias relacionadas

Fooocus convierte tu PC en un generador de imágenes con IA gratuito y sin pagar suscripciones
Fooocus convierte tu PC en un generador de imágene...
Leer más →
KawaiiGPT enciende las alarmas: la IA sin filtros que reduce la barrera del cibercrimen
KawaiiGPT enciende las alarmas: la IA sin filtros...
Leer más →
La IA ya está coqueteando por ti: el “chatfishing” invade las aplicaciones de citas
La IA ya está coqueteando por ti: el “chatfishing”...
Leer más →
Una IA de OpenAI salió de su entorno de pruebas y hackeó Hugging Face para “hacer trampa”
Una IA de OpenAI salió de su entorno de pruebas y...
Leer más →
Meta da marcha atrás: elimina la polémica función de Muse que usaba fotos públicas de Instagram
Meta da marcha atrás: elimina la polémica función...
Leer más →
Big Tech ya paga el precio de la IA: sanciones superan los US$3.500 millones
Big Tech ya paga el precio de la IA: sanciones sup...
Leer más →
Stack Overflow no está muerto: la inteligencia artificial está cambiando para siempre la forma de buscar ayuda al programar
Stack Overflow no está muerto: la inteligencia art...
Leer más →
La fiebre por ser “Full Stack + AI Developer” está creando programadores que no pueden depurar su propio código
La fiebre por ser “Full Stack + AI Developer” está...
Leer más →
LinkedIn se llena de textos creados con IA: el 41 % de sus publicaciones largas serían artificiales
LinkedIn se llena de textos creados con IA: el 41...
Leer más →
Ubuntu 26.04 entra en la era de los agentes de IA: Canonical prepara su “llave maestra” para ejecutarlos con seguridad
Ubuntu 26.04 entra en la era de los agentes de IA:...
Leer más →