
agent-scan v0.6.0
ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء.
فحص عامل Snyk
اكتشف وافحص مكونات الوكلاء على جهازك بحثًا عن حقن المطالبات
والثغرات (بما في ذلك الوكلاء وخوادم MCP والمهارات).
ملاحظة: مخرجات CLI تجريبية وقد تخضع للتغيير
Agent Scan v0.5.x (مخطط لإهمالها)
المخرجات الأولية لهذه الأداة — بما في ذلك رموز المشكلات وأسماء الحقول وتسميات الخطورة وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو رموز مشكلات محددة.
Agent Scan v0.6 والإصدارات الأحدث
المخرجات الأولية لهذه الأداة — بما في ذلك أسماء مؤشرات المخاطر والدرجات وأسماء الحقول وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو أسماء مخاطر محددة.
إذا كنت عميلًا مؤسسيًا تستخدم Snyk لإدارة مخاطر أمان الوكلاء على نطاق واسع، فقد لا تعكس مخرجات CLI ما يتم إرساله إلى منصة Evo وعرضه فيها. التكامل الأساسي والاكتشاف وتقييم المخاطر الذي يشغّل عمليات النشر المؤسسية مستقر ومدعوم — وسيتم الإبلاغ عن أي تغييرات بما يتماشى مع ممارسات منتجات Snyk القياسية. تواصل مع فريق الحساب الخاص بك للحصول على إرشادات النشر.
جديد اقرأ تقريرنا الفني حول التهديدات الناشئة في النظام البيئي لمهارات الوكلاء المنشور مع Agent Scan 0.4، والذي يضيف دعمًا لفحص مهارات الوكلاء.
مخرجات Agent Scan v0.5.x
[!WARNING] يستخدم Agent Scan v0.5.x مخرجات برموز مشكلات. هذا السطر من CLI مخطط لإهماله.
مخرجات Agent Scan v0.6 والإصدارات الأحدث
يساعدك Agent Scan في اكتشاف جميع مكونات الوكلاء المثبتة لديك (الأدوات الحزامية وخوادم MCP والمهارات) وفحصها بحثًا عن التهديدات الشائعة مثل حقن المطالبات أو التعامل مع البيانات الحساسة أو الحمولات الخبيثة المخفية في اللغة الطبيعية. تجاهل تحليل المهارات باستخدام --no-skills.
تحذير أمني
⚠️ مهم: فحص تكوينات MCP سينفّذ الأوامر المعرّفة فيها.
عندما يفحص Agent Scan ملف تكوين MCP، فإنه يبدأ تشغيل خوادم MCP بنمط stdio عن طريق تنفيذ الأوامر والوسائط المحددة في التكوين. هذا ضروري لاسترداد أوصاف الأدوات وإجراء التحليل الأمني.
التوصيات:
- قم بتشغيل الفحوصات داخل بيئة معزولة (حاوية Docker أو جهاز افتراضي أو بيئة قابلة للتخلص) عند تقييم تكوينات MCP غير الموثوقة أو من جهات خارجية
- راجع مطالبة الموافقة بعناية أثناء الفحوصات التفاعلية، فهي تعرض الأمر والوسائط الدقيقة التي سيتم تنفيذها لكل خادم
- استخدم
--dangerously-run-mcp-serversفقط في البيئات الموثوقة حيث تحققت من جميع أوامر خوادم MCPافتراضيًا، يتطلب Agent Scan موافقة صريحة من المستخدم (نعم/لا) قبل بدء تشغيل كل خادم MCP بنمط stdio أثناء التشغيل التفاعلي. وهذا يمنحك التحكم في ما يتم تنفيذه على نظامك.
بدء سريع
اختر إحدى طريقتين لتشغيل Agent Scan:
- شغّل حزمة Python باستخدام
uvxوفقًا للتعليمات أدناه. - نزّل ملفًا ثنائيًا مستقلًا لمنصتك من GitHub Releases. تتضمن الإصدارات أيضًا SBOM ومجاميع التحقق ومجاميع التحقق الموقّعة وأرشيفات الكود المصدري.
قبل استخدام أي من الخيارين:
- سجّل في Snyk واحصل على رمز API من https://app.snyk.io/account (API Token ← KEY ← انقر للإظهار).
- عيّن الرمز كمتغير بيئة قبل تشغيل أي فحص: ```bash
export SNYK_TOKEN=your-api-token-here
التشغيل باستخدام uvx
تثبيت uv على نظامك. اختر التعليمات المناسبة لإصدار CLI لديك.
Agent Scan v0.5.x
تُثبّت الأمثلة الإصدار v0.5.17 كإصدار محدد من سلسلة v0.5.x:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> يستخدم الإصدار v0.5.x مخرجات issue-code وواجهة برمجة التطبيقات (API) للتحليل `2025-09-02`. هذا الخط CLI مُخطط لإهماله.
#### Agent Scan v0.6 والإصدارات الأحدث```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 والإصدارات الأحدث تستخدم المخرجات القائمة على المخاطر وواجهة برمجة التطبيقات (API) للتحليل 2026-07-10.
يقوم كلا الإصدارين بفحص خوادم MCP والأدوات والموجّهات والموارد والمهارات، ويكتشفان تلقائيًا إعدادات الوكلاء المدعومة مثل Claude Code/Desktop وCursor وGemini CLI وWindsurf.
التشغيل باستخدام ملف ثنائي مستقل
نزّل الملف الثنائي الخاص بنظام التشغيل والبنية المعمارية لديك من أحدث إصدار على GitHub. توفر صفحة الإصدار أيضًا قائمة مكونات البرمجيات (SBOM) (sbom-<version>.json)، وملفات المجاميع الاختبارية، وأرشيفات الكود المصدري المُولَّدة من GitHub. راجع التحقق من الملفات الثنائية المستقلة للتحقق من تنزيلك.
مثال تشغيل Agent Scan v0.5.x
للاطلاع على المخرجات القائمة على المخاطر في v0.6، انظر إلى صورة v0.6 أعلى ملف README هذا.
أبرز المزايا
- الاكتشاف التلقائي لإعدادات MCP وأدوات الوكلاء والمهارات
- فحص Claude وCursor وWindsurf وGemini CLI وAmp وAmazon Q ووكلاء آخرين.
Agent Scan v0.5.x
- يكتشف أكثر من 15 خطرًا أمنيًا مميزًا عبر خوادم MCP ومهارات الوكلاء:
Agent Scan v0.6 والإصدارات الأحدث
- يكتشف 15 خطرًا أمنيًا مميزًا عبر خوادم MCP ومهارات الوكلاء:
- MCP: حقن التعليمات, الكلمات الخطيرة, المحتوى غير الموثوق, البيانات الخاصة, والقدرات التدميرية
- المهارات: حقن التعليمات, التنزيلات المشبوهة, الكود الخبيث, التعامل مع بيانات الاعتماد, اكتشاف الأسرار, والمزيد
الوكلاء والقدرات المدعومة
يكتشف Agent Scan تلقائيًا الوكلاء وقدراتهم (خوادم MCP أو مهارات) عندما توجد مسارات التثبيت الخاصة بهم. يوضح الجدول أدناه أنظمة التشغيل التي يتم فيها فحص كل وكيل.
- ✓: يوجد مسار واحد على الأقل محدد لتلك القدرة.
- ✗: الوكيل مدرج لنظام التشغيل هذا لكن لا توجد لديه مسارات لتلك القدرة.
- —: هذا الوكيل غير مشمول في نظام التشغيل هذا.
- المهارات: يمكن تجاهل المهارات باستخدام
--no-skills
| الوكيل | MCP على macOS | المهارات على macOS | MCP على Linux | المهارات على Linux | MCP على Windows | المهارات على Windows |
|---|---|---|---|---|---|---|
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✗ | — | — | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |
تغطية الاكتشاف حسب النطاق
يُظهر الجدول أعلاه أنظمة التشغيل التي يتم فحص كل وكيل عليها. يقسّم هذا الجدول الاكتشاف حسب نطاق الإعداد ونوع المكوّن (المهارات مقابل خوادم MCP)، مجتمعين عبر أنظمة التشغيل. "الخوادم" تعني خوادم MCP.
النطاقات الأربعة:
- النظام (System) — إعداد على مستوى الجهاز / يُدار بواسطة المسؤول / إعداد مؤسسي ينطبق على جميع المستخدمين (مثل
managed-mcp.json، والملفات داخل/etc، أو/Library/Application Support، أوProgramData). - المستخدم (User) — إعداد الدليل الرئيسي للمستخدم (ينطبق على جميع مشاريعه).
- المشروع / مساحة العمل (Project / workspace) — إعداد مقيّد بمشروع أو مساحة عمل مفتوحة.
- الامتداد / الإضافة (Extension / plugin) — المكونات المضمّنة داخل الامتدادات أو الإضافات المثبتة.
المفتاح: ✓ تم اكتشافه · ✗ الوكيل يدعم هذا لكن Agent Scan لا يفحصه بعد · N/A لا يحتوي الوكيل على هذا المكوّن في هذا النطاق.
| الوكيل | النظام المهارات | النظام الخوادم | المستخدم المهارات | المستخدم الخوادم | المشروع / مساحة العمل المهارات | المشروع / مساحة العمل الخوادم | الامتداد / الإضافة المهارات | الامتداد / الإضافة الخوادم |
|---|---|---|---|---|---|---|---|---|
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | N/A | ✗ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |
† لا يمتلك OpenClaw تعدادًا للمشاريع المفتوحة: لا توجد مهارات المشروع/مساحة العمل الخاصة به إلا في المسار الثابت ~/.openclaw/workspace/skills
‡ يخزّن Amp مهارات المشروع/مساحة العمل في .agents/skills (ومسار التوافق .claude/skills)؛ يتم اكتشاف نطاق المستخدم ~/.config/agents/skills فقط حاليًا، لذا فإن مهارات نطاق المشروع مدعومة لكنها غير مفحوصة بعد.
التحقق من الملفات الثنائية المستقلة
نستخدم التوقيع عبر GPG على ملف مجاميع الإصدار الاختبارية لضمان سلامة التوزيع ومصداقيته.
دليل التحقق خطوة بخطوة
-
نزّل أصول الإصدار: نزّل الملف الثنائي لمنصتك (مثل
agent-scan-<version>-<os>-<arch>) وملف المجاميع الاختبارية الموقّع (sha256sums.txt.asc) من صفحة إصدارات GitHub إلى نفس المجلد. -
تحقق من توقيع GPG لملف المجاميع الاختبارية: نزّل المفتاح العام GPG إلى نفس المجلد، ثم شغّل: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc
ابحث عن سطر في المخرجات يقول gpg: Good signature from "Snyk Limited <[email protected]>".
- تحقق من سلامة الملف الثنائي:
بعد التأكد من صحة التوقيع، تحقق من أن الملف الثنائي الذي نزّلته يطابق المجموع الاختباري:
- على لينكس (أو macOS مع
coreutils):grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c - - على macOS (باستخدام
shasumالافتراضي):grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
agent-scan-<version>-<os>-<arch>: OK. - على لينكس (أو macOS مع
قدرات الماسح
Agent Scan v0.5.x
Agent Scan هي أداة فحص أمني تعمل على فحص وتدقيق سلسلة التوريد لمكونات الوكلاء على جهازك. تفحص الثغرات الأمنية الشائعة مثل حقن التعليمات، وتسميم الأدوات، والتدفقات السامة، أو الثغرات في مهارات الوكلاء.
Agent Scan v0.6 والإصدارات الأحدث
يقدّم Agent Scan مؤشرات مخاطر مُقيَّمة للتهديدات مثل حقن التعليمات، والتعرّض لبيانات غير موثوقة أو خاصة، والقدرات التدميرية، ومهارات الوكلاء الخبيثة.
يعمل Agent Scan بوضعين رئيسيين يمكن استخدامهما معًا أو بشكل منفصل:
-
وضع الفحص: يقوم أمر CLI
snyk-agent-scanبفحص الجهاز الحالي بحثًا عن الوكلاء ومكونات الوكلاء مثل المهارات وخوادم MCP. عند الانتهاء، سيُخرج تقريرًا شاملاً ليراجعه المستخدم. -
الوضع الخلفي (MDM). يفحص Agent Scan الجهاز على فترات منتظمة في الخلفية، ويُبلغ النتائج إلى مثيل Snyk Evo. يمكن لفرق الأمان استخدامه لمراقبة سلسلة توريد الوكلاء على مستوى الشركة من موقع مركزي. لإعداد هذا، يرجى التواصل معنا.
كيف يعمل
الفحص
يبحث Agent Scan في ملفات إعدادات الوكلاء المحليين لديك للعثور على الوكلاء والمهارات وخوادم MCP. بالنسبة إلى MCP، يتصل بالخوادم ويستعيد أوصاف الأدوات.
الموافقة التفاعلية لخوادم MCP
⚠️ ملاحظة أمنية: فحص إعداد MCP ينفّذ الأوامر المعرّفة فيها. راجع دائمًا ما سيتم تنفيذه قبل الموافقة.
افتراضيًا، يطلب Agent Scan موافقة المستخدم قبل بدء كل خادم MCP من نوع stdio أثناء التشغيل التفاعلي. تتضمن عملية الموافقة هذه ما يلي:
- يعرض اسم الخادم والأمر ومتغيرات البيئة (مع إخفاء القيم الحساسة) التي سيتم تنفيذها
- يتيح لك قبول أو رفض كل خادم على حدة
- يمنع الخوادم غير الموثوقة محتملة من التشغيل دون إذنك الصريح
- يسجّل الخوادم المرفوضة بخطأ
user_declined(ولا يتم تشغيلها أبدًا)
أفضل الممارسات:
- راجع الأمر والوسائط بعناية قبل الموافقة
- عند فحص إعدادات MCP غير الموثوقة أو من جهات خارجية، شغّل Agent Scan داخل بيئة معزولة (Docker أو VM أو بيئة مؤقتة)
- ارفض أي خوادم تحتوي أوامر غير مألوفة أو مشبوهة
بالنسبة للبيئات غير التفاعلية (مثل خطوط CI/CD)، يجب عليك استخدام الخيار --dangerously-run-mcp-servers لتجاوز مطالبة الموافقة وبدء جميع الخوادم تلقائيًا. استخدم هذا الخيار فقط في البيئات الموثوقة حيث تم التحقق من جميع أوامر خوادم MCP.
التحليل والتحقق
يتحقق Agent Scan من المكونات المكتشفة باستخدام فحوصات محلية وواجهة برمجة تطبيقات Agent Scan. يرسل معلومات المكونات اللازمة للتحليل، بما في ذلك تفاصيل تطبيقات الوكلاء، وإعدادات خوادم MCP وتوقيعاتها، وأسماء الأدوات وأوصافها، ومحتوى المهارات. يتم إخفاء الأسرار في قيم الإعدادات والنصوص قبل الإرسال.
باستخدامك Agent Scan، فأنت توافق على شروط استخدام Agent Scan الخاصة بـ Snyk.
لا يخزّن Agent Scan أو يسجّل أي بيانات استخدام، أي محتويات ونتائج استدعاءات أدوات MCP الخاصة بك.
معلمات CLI
المرجع الكامل للخيارات موجود في docs/cli-reference.md. معظم الأوامر والخيارات مشتركة بين v0.5.x وv0.6 والإصدارات الأحدث.
الأوامر المشتركة```text
snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help
### الخيارات المشتركة بين خطي الإصدارات
هذه الخيارات موجودة في كل من v0.5.x وv0.6 والإصدارات الأحدث. تفاصيل قابلية تطبيقها على الأوامر موضحة في مرجع CLI الكامل.```text
--storage-file FILE Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH OAuth tokens for protected remote MCP servers
--verbose Enable detailed logging
--print-errors Show error details and tracebacks
--print-full-descriptions Show full entity descriptions without truncation
--json Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify Disable TLS certificate verification
--skills / --no-skills Include skills (default) or skip them
--scan-all-users Scan all readable user home directories
--ci Exit non-zero when findings or operational failures remain
--server-timeout SECONDS MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL Suppress stdio MCP server stderr
--dangerously-run-mcp-servers Skip consent and start configured stdio MCP servers
--control-server URL Upload destination (repeatable)
--control-server-H HEADER Header for the current control-server block
--control-identifier ID Identifier for the current control-server block
--no-bootstrap Accepted compatibility no-op; does not change behavior
--checks-per-server NUM Accepted compatibility no-op; does not change behavior
Agent Scan v0.5.x
[!WARNING] من المقرر إيقاف دعم v0.5.x. تثبّت الأمثلة الإصدار v0.5.17 كإصدار ملموس من سلسلة v0.5.x.```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI
الإصدار v0.5.x يُصدر نتائج رموز المشكلات و JSON بصيغة `ScanPathResult` مرتبطة بالمسارات. راجع [مرجع CLI للإصدار v0.5.x](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) و[مرجع رموز المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md).
### Agent Scan v0.6 والإصدارات الأحدث```text
--analysis-url URL Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES Comma-separated X codes to omit from CI evaluation
--show-full-discovery List every MCP entity and skill file instead of compact scan summaries
الإصدار v0.6 والإصدارات الأحدث تُصدر مؤشرات مخاطر مُصنَّفة وبيانات JSON الخاصة بـ scan_path_responses. يكون إخراج الفحص القابل للقراءة البشرية مضغوطًا افتراضيًا؛ --show-full-discovery يوسّعه دون تغيير مخرجات JSON أو inspect. انظر مرجع CLI للإصدارات v0.6 والإصدارات الأحدث، ومرجع المخاطر، ومرجع أكواد الفشل.
أمثلة```bash
Scan all known MCP configs and agent skills
snyk-agent-scan
Scan a specific config file or skill
snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md
Inspect without security analysis
snyk-agent-scan inspect
CI mode
snyk-agent-scan --ci --dangerously-run-mcp-servers
## عرض توضيحي
يحتوي هذا المستودع على خادم MCP ضعيف يوضح النتائج الأمنية لبروتوكول Model Context Protocol التي يبلغ عنها Agent Scan.
كيف تعرض النتائج الأمنية لـ MCP؟
1. استنسخ هذا المستودع
2. أنشئ ملف إعداد `mcp.json` في الدليل الجذر للمستودع المستنسخ بالمحتوى التالي:
``````jsonc
{
"mcpServers": {
"Demo MCP Server": {
"type": "stdio",
"command": "uv",
"args": ["run", "mcp", "run", "demoserver/server.py"],
},
},
}
-
شغّل الإصدار المناسب:
- إصدار Agent Scan v0.5.x (مخرجات رموز المشكلات):
uvx --python 3.13 [email protected] scan mcp.json - إصدار Agent Scan v0.6 والإصدارات الأحدث (مخرجات قائمة على المخاطر):
uvx --python 3.13 snyk-agent-scan@latest scan mcp.json
- إصدار Agent Scan v0.5.x (مخرجات رموز المشكلات):
ملاحظة: إذا وضعت مسار ملف الإعداد mcp.json في مكان آخر، فاضبط مسار args داخل إعداد خادم MCP ليعكس المسار إلى خادم MCP (demoserver/server.py)، وكذلك أمر uvx الذي يشغّل Agent Scan مع مسار الملف الصحيح إلى mcp.json.
Agent Scan مغلق أمام المساهمات
لا يقبل Agent Scan المساهمات الخارجية في الوقت الحالي.
نرحّب بالاقتراحات أو تقارير الأخطاء أو طلبات الميزات كقضايا GitHub.
إعداد التطوير
لتشغيل Agent Scan من المصدر، اتبع الخطوات التالية:```bash uv run pip install -e . uv run -m src.agent_scan.cli
## تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص
إذا كنت ترغب في تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص، يرجى [التواصل معنا](https://evo.ai.snyk.io/#contact-us). توجد واجهات برمجة تطبيقات (APIs) مخصّصة لهذا الغرض. يُعدّ استخدام واجهة Agent Scan القياسية لعمليات الفحص واسعة النطاق إساءة استخدام وسيؤدي إلى حظر حسابك.
## التوثيق
- [فهرس التوثيق](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — توثيق مُصدَّر بنسخ لخطّي CLI معًا.
- [مرجع CLI](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — أوامر وأعلام وخيارات ومتغيرات بيئة لإصدارات v0.5.x وv0.6 وما بعدها.
- [الفحص](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — سلوك الفحص وأمثلته لإصدارات v0.5.x وv0.6 وما بعدها.
- [مخرجات JSON](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — مخرجات v0.5.x المفهرسة بالمسارات ومخطط استجابة v0.6.
- [أكواد المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — مرجع اكتشافات الأمان `E*` و`W*` لإصدار v0.5.x.
- [مرجع المخاطر](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — مؤشرات مخاطر الأمان، والدرجات، وحقول الأدلة في إصدار v0.6.
- [أكواد الفشل](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — إخفاقات الاكتشاف والتفتيش والتحليل التشغيلية في إصدار v0.6.
## قراءات إضافية
- [تقديم MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [هجمات تسميم أداة إشعارات الأمان في MCP](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [استغلال WhatsApp MCP](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [حقن البرومبت في MCP](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [تحليل التدفق السام](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [تقرير المهارات](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)
## سجل التغييرات
انظر [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md).