
agent-scan v0.5.17-snapshot-6e2d290-1483
ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء.
Snyk Agent Scan
اكتشف وافحص مكوّنات الوكلاء على جهازك بحثًا عن حقن التوجيهات
والثغرات الأمنية (بما في ذلك الوكلاء، وخوادم MCP، والمهارات).
ملاحظة: نحن لا ننشر حزمة npm لـ Agent Scan. ثبّته عبر
uvxأو كـ ملف تنفيذي مستقل.
ملاحظة: مخرجات سطر الأوامر تجريبية وقابلة للتغيير
Agent Scan v0.5.x (مخطط لإهماله)
المخرجات الخام لسطر الأوامر هذا — بما في ذلك رموز المشكلات، وأسماء الحقول، وتسميات الخطورة، وبنية الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات سطر الأوامر المحددة أو رموز المشكلات.
Agent Scan v0.6 وما بعده
المخرجات الخام لسطر الأوامر هذا — بما في ذلك أسماء مؤشرات المخاطر، والدرجات، وأسماء الحقول، وبنية الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات سطر الأوامر المحددة أو أسماء المخاطر.
إذا كنت عميلًا مؤسسيًا تستخدم Snyk لإدارة مخاطر أمن الوكلاء على نطاق واسع، فقد لا تعكس مخرجات سطر الأوامر ما يُرسل ويُعرض في منصة Evo. التكامل الأساسي والاكتشاف وتقييم المخاطر الذي يشغّل عمليات النشر المؤسسية مستقر ومدعوم — وسيتم الإبلاغ عن أي تغييرات وفقًا لممارسات منتجات Snyk القياسية. تواصل مع فريق حسابك للحصول على إرشادات النشر.
جديد اقرأ تقريرنا التقني حول التهديدات الناشئة في منظومة مهارات الوكلاء المنشور مع Agent Scan 0.4، والذي يضيف دعمًا لفحص مهارات الوكلاء.
مخرجات Agent Scan v0.5.x
[!WARNING] يستخدم Agent Scan v0.5.x مخرجات برموز المشكلات. هذا السطر من سطر الأوامر مخطط لإهماله.
مخرجات Agent Scan v0.6 وما بعده
يساعدك Agent Scan على اكتشاف جميع مكوّنات الوكلاء المثبّتة لديك (بيئات التشغيل، وخوادم MCP، والمهارات) ويفحصها بحثًا عن التهديدات الشائعة مثل حقن التوجيهات، أو التعامل مع البيانات الحساسة، أو الحمولات الخبيثة المخفية في اللغة الطبيعية. تجاهل التحليل على المهارات باستخدام --no-skills.
تحذير أمني
⚠️ مهم: فحص إعدادات MCP سيؤدي إلى تنفيذ الأوامر المعرّفة فيها.
عندما يفحص Agent Scan ملف إعدادات MCP، فإنه يبدأ خوادم MCP من نوع stdio عن طريق تنفيذ الأوامر والوسائط المحددة في الإعدادات. هذا ضروري لاسترداد أوصاف الأدوات وإجراء التحليل الأمني.
التوصيات:
- شغّل عمليات الفحص داخل بيئة معزولة (حاوية Docker، أو جهاز افتراضي، أو بيئة قابلة للتخلص منها) عند تقييم إعدادات MCP غير الموثوقة أو الخاصة بطرف ثالث
- راجع مطالبة الموافقة بعناية أثناء عمليات الفحص التفاعلية، فهي تعرض الأمر والوسائط الدقيقة التي سيتم تنفيذها لكل خادم
- استخدم
--dangerously-run-mcp-serversفقط في البيئات الموثوقة التي تحققت فيها من جميع أوامر خوادم MCPبشكل افتراضي، يتطلب Agent Scan موافقة صريحة من المستخدم (y/n) قبل بدء كل خادم MCP من نوع stdio أثناء التشغيل التفاعلي. يمنحك هذا التحكم في ما يتم تنفيذه على نظامك.
البدء السريع
اختر إحدى طريقتين لتشغيل Agent Scan:
- شغّل حزمة Python باستخدام
uvxوفق التعليمات أدناه. - نزّل ملفًا تنفيذيًا مستقلًا لمنصتك من إصدارات GitHub. تتضمن الإصدارات أيضًا قائمة مكونات البرمجيات (SBOM)، ومجاميع التحقق، ومجاميع التحقق الموقّعة، وأرشيفات الشيفرة المصدرية.
قبل استخدام أي من الخيارين:
- سجّل في Snyk واحصل على رمز API من https://app.snyk.io/account (API Token → KEY → انقر للعرض).
- عيّن الرمز كمتغير بيئة قبل تشغيل أي فحص: ```bash
export SNYK_TOKEN=your-api-token-here
التشغيل باستخدام uvx
تأكد من تثبيت uv على نظامك. اختر التعليمات المناسبة لإصدار CLI الخاص بك.
Agent Scan v0.5.x
تثبّت الأمثلة الإصدار v0.5.17 كإصدار محدّد من سلسلة v0.5.x:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> يستخدم الإصدار v0.5.x مخرجات رمز المشكلة وواجهة تحليل `2025-09-02`. من المقرر إهمال سطر CLI هذا.
#### Agent Scan v0.6 والإصدارات اللاحقة```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
الإصدار v0.6 والإصدارات اللاحقة تستخدم المخرجات القائمة على المخاطر وواجهة تحليل 2026-07-10.
كلا الإصدارين يفحصان خوادم MCP والأدوات والمطالبات والموارد والمهارات، ويكتشفان تلقائيًا إعدادات الوكلاء المدعومة مثل Claude Code/Desktop وCursor وGemini CLI وWindsurf.
التشغيل باستخدام ملف تنفيذي مستقل
قم بتنزيل الملف التنفيذي الخاص بنظام التشغيل والبنية المعمارية لديك من أحدث إصدار على GitHub. توفر صفحة الإصدار أيضًا قائمة مكونات البرمجيات (SBOM) (sbom-<version>.json)، وملفات التحقق من المجموع الاختباري، وأرشيفات الكود المصدري التي ينشئها GitHub. راجع التحقق من الملفات التنفيذية المستقلة للتحقق من التنزيل الخاص بك.
أبرز الميزات
- الاكتشاف التلقائي لإعدادات MCP وأدوات الوكلاء والمهارات
- فحص Claude وCursor وGitHub Copilot وWindsurf وGemini CLI وAmp وAmazon Q ووكلاء آخرين.
Agent Scan v0.5.x
- يكتشف أكثر من 15 خطرًا أمنيًا متميزًا عبر خوادم MCP ومهارات الوكلاء:
Agent Scan v0.6 والإصدارات اللاحقة