AIエージェントに機能を追加するスキルを、公開前の検査と配布後の署名検証につなぐ方式が示された。NVIDIAは、検証済みスキルに所有者や制約を記したカードと署名を付け、利用者が内容の変更を確認できるようにする。
製品チームの指示群を共通形式で配布
NVIDIAのAIエージェント用スキルは、CUDA-XライブラリやAI Blueprintsなどの使い方を教える指示群である。検証済みスキルは、それぞれを所有する製品チームのソースから日次で公開カタログへ同期される。
スキルはオープンなAgent Skills仕様に基づく。同じSKILL.mdを、仕様に対応する複数のAIコーディングエージェントで使う設計だ。
公開前にコードと指示のリスクを検査
カタログへ公開する前に、検証済みスキルはセキュリティ検査ツールのSkillSpectorにかけられる。検査対象には、危険なコードパターンや脆弱な依存関係のほか、隠された指示やプロンプトインジェクションも含まれる。
検査は、スキルが宣言する目的と同梱物の振る舞いが食い違っていないかも調べる。NVIDIAは、その結果を、リスクのあるスキルの公開を差し止めたり、公開前に修正したりするための構造化された判断材料として使う。
スキルカードに所有者と利用上の条件を記録
各検証済みスキルには、機械可読のスキルカードが付く。カードには所有者、依存関係、既知の制限、検証状態などが記録され、利用者は導入前にスキルの内容と条件を確認できる。
ディレクトリ全体の署名を配布後に照合
検証済みスキルには、分離された署名ファイルskill.oms.sigが付く。署名の対象はSKILL.mdだけではなく、スキルのディレクトリ内のファイルとサブディレクトリに及ぶ。
利用者は署名ファイルとNVIDIAの証明書を使い、ダウンロードしたスキルが署名時から変更されていないか検証できる。これにより、カタログ上の公開元情報に加え、手元に届いた配布物そのものを照合できる。