# SkillSpector: at installere skills er allerede et supply chain-problem

> SkillSpector gør installation af agent-skills til et eksplicit supply chain-problem med scan, skill card og signatur.

- Author: Viktor Berthelius (BRTHLS)
- Published: 2026-06-14
- Updated: 2026-07-03
- Category: automation aiops
- Tags: skillspector, nvidia, agent-skills, supply-chain
- Language: da
- Canonical: https://www.brthls.com/magazine/skillspector-skills-supply-chain-problem-da
- Source: BRTHLS Magazine — https://www.brthls.com

---

## Problema

Mange behandler stadig agenters skills, som om de var pakkede prompts.

Det er de ikke.

Et skill kan indeholde instruktioner, scripts, referencer, assets, tilladelser, triggers og handlingsruter på værktøjer eller eksterne systemer. Det gør det til noget tættere på en eksekverbar afhængighed end en genbrugelig note.

Hvis du installerer skills uden en tillidspipeline, udvider du ikke kapaciteter. Du udvider angrebsfladen.

## Tesis

`SkillSpector` er vigtig, fordi den gør installation af skills til et eksplicit supply chain-problem.

Det stærke budskab er ikke kun "scan før installation". Det stærke budskab er, at et skill bør passere en release gate svarende til enhver seriøs artefakt:

- scanning
- erklæring af owner og grænser
- signering eller integritetsverifikation
- acceptpolitik

Skillet holder op med at være community-folklore og bliver en styrbar enhed.

## Framework

NVIDIA opstiller en tillidspipeline med tre lag:

- **Scan:** SkillSpector gennemgår risikabel adfærd før installation.
- **Skill card:** dokumenterer owner, anvendelse, risici og grænser.
- **Signature:** verificerer, at den gennemgåede artefakt er den, der distribueres.

Mini-case: Et team installerer et skill, der lover at hjælpe med research. Skillet indeholder hjælpescripts, beder om netværksadgang og rører interne MCP-servere. Uden scan og card ligner det en produktivitetsforbedring. Med pipelinen ses det, om den reelle adfærd matcher beskrivelsen, og om tilladelserne er berettigede.

**Målbart signal:** procentdel af installerede skills med scan, owner og integritetsverifikation før bred anvendelse.

**Holdning:** den nye npm for agenter bør ikke gå i produktion uden release-kontrol.

## Por que importa ahora

NVIDIAs officielle dokumentation behandler allerede agent skills som en selvstændig governance-flade.

I `SkillSpector` dokumenterer NVIDIA 64 sårbarhedsmønstre fordelt på 16 kategorier, herunder:

- prompt injection
- data exfiltration
- privilege escalation
- excessive agency
- system prompt leakage
- memory poisoning
- MCP least privilege
- MCP tool poisoning

Og i deres `Trust Pipeline` foreslår NVIDIA en klar release gate: scanne, dokumentere med skill card, signere og verificere før bred udrulning.

BRTHLS-læsningen er enkel: den agentiske supply chain eksisterer allerede. Det uansvarlige er at handle, som om den ikke gør.

## Anti-ejemplo

"Skillet ligger på GitHub, og beskrivelsen virker rimelig."

Det siger intet om:

- hvad det reelt eksekverer
- hvilke tilladelser det kræver
- om koden matcher det, det lover
- om den installerede artefakt er den samme som den gennemgåede

Tillid baseret på sympati er ikke governance.

## Protocolo (3 pasos)

1. **Scan før installation.** Komplet skill directory, ikke kun `SKILL.md`.
2. **Kræv minimumsmetadata.** Owner, forventet anvendelse, risici, outputs og referencer.
3. **Verificér integritet.** Den gennemgåede artefakt skal være den, der når agenterne.

| Lag | Spørgsmål | Risiko hvis det mangler |
| --- | --- | --- |
| scan | hvilken risikabel adfærd viser sig | blind installation |
| skill card | hvem står bag, og hvad findes den for | kapacitet uden owner |
| signature | er det den samme artefakt | substitution eller drift |

## Relacionado

- [Tool Registry: det nye risikokort for enterprise-agenter](/magazine/tool-registry-risikokort-agenter-da)
- [MCP i virksomheden: standarden der undgår agentkaos](/magazine/mcp-empresa-estandar-evita-caos-agentes-es)
- [A2A + MCP: agentprotokoller er ikke produkt, de er nervesystem](/magazine/a2a-mcp-agentprotokoller-nervesystem-da)

## Fuentes consultadas

- [Scan agent skills før installation](https://docs.nvidia.com/skills/scanning-agent-skills)
- [En tillidspipeline for agent skills](https://docs.nvidia.com/skills/agent-skill-trust-pipeline)
- [NVIDIA-verificerede agent skills leverer capability governance for AI-agenter](https://developer.nvidia.com/blog/nvidia-verified-agent-skills-provide-capability-governance-for-ai-agents/)
- [SkillSpector repository](https://github.com/NVIDIA/SkillSpector)

## Proximo paso

Lav en liste over de skills, dine agenter allerede bruger. Hvis du ikke kan sige, hvilken scan de har bestået, hvem der har godkendt dem, og hvordan du verificerer den installerede artefakt, har du stadig ikke et skill-økosystem. Du har imports med tro.

---

*Oversat fra den spanske original med AI-hjælp og gennemset for nøjagtighed. [Læs originalen på spansk](/magazine/skillspector-instalar-skills-ya-es-problema-supply-chain-es).*

---

_Cite as: Berthelius, V. (2026). "SkillSpector: at installere skills er allerede et supply chain-problem". BRTHLS Magazine. https://www.brthls.com/magazine/skillspector-skills-supply-chain-problem-da_
