Wann Sie welche Option wählen sollten
Klare Orientierung basierend auf Ihrer spezifischen Situation und Ihren Bedürfnissen.
Unsere Empfehlung
Agent-Skills vor der Installation zu prüfen ist die klare Grundlinie — die Datenlage ist eindeutig. Wenn Snyk in 36 % der geprüften Skills Prompt-Injection und 1.467 schädliche Payloads in der Lieferkette findet und Mondoo berichtet, dass mehr als jede vierte öffentliche Skill Schwachstellen trägt, dann ist es 2026 schlicht Pflicht, jede Drittanbieter-Skill als nicht vertrauenswürdigen Code zu behandeln. Ein Scanner wie NVIDIAs quelloffenes SkillSpector — das vor der Installation 64 Schwachstellenmuster über 16 Kategorien prüft — fängt die offensichtlichen Lieferketten-Fallen ab, in die eine ungeprüfte Installation direkt hineinläuft. Doch verwechseln Sie einen sauberen Scan nicht mit Sicherheit: Trail of Bits hat den Schad-Skill-Detektor einer öffentlichen Registry bereits umgangen, der Scan ist also notwendig, aber nicht hinreichend. Der Ansatz, den Context Studios verfolgt und empfiehlt, ist mehrschichtig: jede Skill vor der Installation prüfen, sie mit minimalen Rechten in einer Sandbox ausführen, Herkunft und angeforderte Berechtigungen kontrollieren und niemals einen Agenten Skills eigenständig installieren lassen. Den Scan auszulassen ergibt nur Sinn bei Skills, die Sie selbst geschrieben haben oder die aus einer von Ihnen vollständig kontrollierten Quelle stammen. Bei allem aus einer öffentlichen Registry gilt: zuerst prüfen, immer in der Sandbox ausführen und nichts ungefragt vertrauen. Eine Aktualisierung seit der Erstfassung dieser Seite, und sie trifft die Schicht unterhalb des Scanners. Am 30. Juli 2026 wies JFrog nach, dass 54 von 55 CVEs aus einem einzigen GitHub-Konto KI-erfunden waren — sechs SQLite-Meldungen mit bis zu 9,8 „kritisch" nannten Funktionen, die es in der Zielversion nicht gab, verwiesen auf Zeilennummern hinter dem Dateiende und behaupteten Patches, die ein Diff als nie erfolgt ausweist. NVD stufte sie als kritisch ein, CISAs ADP schloss sich an. Die Ursache ist struktureller Natur: Das Einreichungsformular von MITRE prüft keine Identität, und die manuelle NVD-Analyse des NIST ruht seit Februar 2024. Das Argument fürs Scannen gilt also weiterhin, doch die Aussage, die es trägt, ist enger als sie wirkt — ein Scanner ist nur so vertrauenswürdig wie sein Feed, und dieser Feed ist nachweislich verunreinigt. Prüfen, in der Sandbox ausführen, minimale Rechte vergeben — und jeden Befund, der echte Arbeit auslösen würde, gegen die Advisory-Seite des Upstream-Projekts verifizieren.
- Wählen Sie Geprüfte Agent-Skills, wenn...
- Sie installieren Skills aus öffentlichen Registries, deren Autoren Sie nicht kontrollieren
- Ihre Agenten verarbeiten Zugangsdaten, Kundendaten oder alles, was mit echtem Geld verbunden ist
- Sie arbeiten in einem regulierten oder Kundenumfeld, das ein Prüfprotokoll verlangt
- Sie betreiben Multi-Agenten- oder autonome Abläufe, in denen sich eine einzige schlechte Skill schnell ausbreiten kann
- Wählen Sie Ungeprüfte Agent-Skills, wenn...
- Die Skill stammt von Ihnen selbst oder aus einer von Ihnen vollständig kontrollierten Quelle
- Sie prototypisieren in einer Wegwerf-Sandbox ohne Geheimnisse und ohne Netzwerkzugriff auf etwas Sensibles
- Sie brauchen eine brandneue Skill im Moment ihrer Veröffentlichung und gehen das Risiko bewusst ein
- Sie haben andere starke Kontrollen (strikte Sandbox, kein Zugriff auf Zugangsdaten), die eine schlechte Skill ohnehin eindämmen