Qué hace
Escáner de código abierto que analiza skills, plugins y servidores MCP de agentes de IA para detectar comportamientos maliciosos antes de instalarlos. También revisa el sistema por si quedan restos tras desinstalar. Sus 39 reglas de detección cubren el código, los prompts y las descripciones de las skills, incluidas frases diseñadas para manipular al agente. Se instala con pip.
Casos de uso
- 01Revisar una skill nueva antes de que llegue a un portátil
- 02Buscar patrones de código sospechosos en servidores MCP
- 03Comprobar si quedan archivos tras quitar una extensión