@garryaudie: 1 dari 20 Claude skills yang dicek NVIDIA ternyata malicious, dan seperempat skills yang beredar punya security hole. Masalahnya, skill bisa jalan dengan akses yang sama seperti lu—termasuk baca API keys, environment variables, dan folder client. NVIDIA bikin Skill Spectre, scanner gratis di GitHub yang ngecek 70 pola di 17 kategori, kasih risk score, dan bisa dipasang sebagai MCP supaya Claude nge-scan skill sebelum di-install. Scan dulu sebelum kasih skill akses ke sistem lu.