כל סקיל עובר אצלנו שלוש בדיקות אבטחה לפני פרסום: סריקת קוד אוטומטית, בדיקת ספריות חיצוניות וסקירה אנושית. בניגוד למאגרים פתוחים כמו ClawHub, אצלנו שום דבר לא עולה בלי ביקורת.
סריקת קוד אוטומטית שמזהה חולשות אבטחה, קוד זדוני ודפוסים חשודים
סריקת כל הספריות החיצוניות שהסקיל משתמש בהן לחולשות אבטחה מוכרות
מומחי אבטחה בודקים את הסקיל ידנית לפני שהוא עולה
כל סקיל עובר 6 שלבי בדיקה של Tank: מבידוד בסביבה מבודדת, דרך ניתוח קוד וזיהוי הזרקות, ועד סריקת כל הספריות החיצוניות.
הסקיל יורד ונכנס לסביבה מבודדת לפני שנוגעים בקוד
וידוא שמבנה החבילה תקין, הקבצים מהסוג הנכון והמניפסט שלם
סריקת הקוד עם Bandit ו-Semgrep לאיתור חולשות ותבניות מסוכנות
איתור ניסיונות הזרקת פרומפט, השתלטות על הסוכן וניסיונות מניפולציה
חיפוש מפתחות API, סיסמאות ופרטי גישה שנחשפו בקוד
בדיקת כל הספריות החיצוניות מול מאגר הפגיעויות של OSV
עובד עם Tank Security Scanner
ציון האמון מחושב לפי חמישה מדדים
| רמה | טווח | תיאור |
|---|---|---|
| מאומת | 90 - 100 | עבר את כל הבדיקות כולל סקירה אנושית מלאה |
| אמין | 70 - 89 | עבר סריקות אוטומטיות וסקירה אנושית חלקית |
| קהילתי | 50 - 69 | עבר סריקות אוטומטיות בסיסיות, מחכה לסקירה מלאה |
| מאומת חלקית | 0 - 49 | עבר בדיקה בסיסית אבל עדיין עם מעט פעילות קהילתית ונתוני שימוש |
איך האבטחה שלנו נראית בהשוואה לפלטפורמות אחרות
| תכונה | Skills IL | אחרים |
|---|---|---|
| ניתוח קוד סטטי | כן | מוגבל |
| סריקת ספריות חיצוניות | כן | חלקי |
| ביקורת אבטחה אנושית | כן | לא |
| מערכת ציון אמון | כן | לא |
| ביקורת תוכן בעברית | כן | לא |
| מומחי אבטחה ישראלים | כן | לא |
| סריקה עמוקה ב-6 שלבים | כן | לא |