Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent-scan — ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء. | Kitploit
أدوات/GitHubGitHub/snyk/agent-scan
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الكودكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعي
GitHubsnyk/agent-scan

agent-scan

ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء.

عرض المستودع
2.9k258منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص عامل Snyk

اكتشف وافحص مكونات الوكلاء على جهازك بحثًا عن حقن المطالبات
والثغرات (بما في ذلك الوكلاء وخوادم MCP والمهارات).

ملاحظة: مخرجات CLI تجريبية وقد تخضع للتغيير

Agent Scan v0.5.x (مخطط لإهمالها)

المخرجات الأولية لهذه الأداة — بما في ذلك رموز المشكلات وأسماء الحقول وتسميات الخطورة وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو رموز مشكلات محددة.

Agent Scan v0.6 والإصدارات الأحدث

المخرجات الأولية لهذه الأداة — بما في ذلك أسماء مؤشرات المخاطر والدرجات وأسماء الحقول وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو أسماء مخاطر محددة.

إذا كنت عميلًا مؤسسيًا تستخدم Snyk لإدارة مخاطر أمان الوكلاء على نطاق واسع، فقد لا تعكس مخرجات CLI ما يتم إرساله إلى منصة Evo وعرضه فيها. التكامل الأساسي والاكتشاف وتقييم المخاطر الذي يشغّل عمليات النشر المؤسسية مستقر ومدعوم — وسيتم الإبلاغ عن أي تغييرات بما يتماشى مع ممارسات منتجات Snyk القياسية. تواصل مع فريق الحساب الخاص بك للحصول على إرشادات النشر.

جديد اقرأ تقريرنا الفني حول التهديدات الناشئة في النظام البيئي لمهارات الوكلاء المنشور مع Agent Scan 0.4، والذي يضيف دعمًا لفحص مهارات الوكلاء.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

مخرجات Agent Scan v0.5.x

[!WARNING] يستخدم Agent Scan v0.5.x مخرجات برموز مشكلات. هذا السطر من CLI مخطط لإهماله.

agent-scan-pretty

مخرجات Agent Scan v0.6 والإصدارات الأحدث

تقرير Agent Scan v0.6 والإصدارات الأحدث يعرض مخاطر خوادم MCP والمهارات المقيّمة

يساعدك Agent Scan في اكتشاف جميع مكونات الوكلاء المثبتة لديك (الأدوات الحزامية وخوادم MCP والمهارات) وفحصها بحثًا عن التهديدات الشائعة مثل حقن المطالبات أو التعامل مع البيانات الحساسة أو الحمولات الخبيثة المخفية في اللغة الطبيعية. تجاهل تحليل المهارات باستخدام --no-skills.

تحذير أمني

⚠️ مهم: فحص تكوينات MCP سينفّذ الأوامر المعرّفة فيها.

عندما يفحص Agent Scan ملف تكوين MCP، فإنه يبدأ تشغيل خوادم MCP بنمط stdio عن طريق تنفيذ الأوامر والوسائط المحددة في التكوين. هذا ضروري لاسترداد أوصاف الأدوات وإجراء التحليل الأمني.

التوصيات:

  • قم بتشغيل الفحوصات داخل بيئة معزولة (حاوية Docker أو جهاز افتراضي أو بيئة قابلة للتخلص) عند تقييم تكوينات MCP غير الموثوقة أو من جهات خارجية
  • راجع مطالبة الموافقة بعناية أثناء الفحوصات التفاعلية، فهي تعرض الأمر والوسائط الدقيقة التي سيتم تنفيذها لكل خادم
  • استخدم --dangerously-run-mcp-servers فقط في البيئات الموثوقة حيث تحققت من جميع أوامر خوادم MCP

افتراضيًا، يتطلب Agent Scan موافقة صريحة من المستخدم (نعم/لا) قبل بدء تشغيل كل خادم MCP بنمط stdio أثناء التشغيل التفاعلي. وهذا يمنحك التحكم في ما يتم تنفيذه على نظامك.

بدء سريع

اختر إحدى طريقتين لتشغيل Agent Scan:

  1. شغّل حزمة Python باستخدام uvx وفقًا للتعليمات أدناه.
  2. نزّل ملفًا ثنائيًا مستقلًا لمنصتك من GitHub Releases. تتضمن الإصدارات أيضًا SBOM ومجاميع التحقق ومجاميع التحقق الموقّعة وأرشيفات الكود المصدري.

قبل استخدام أي من الخيارين:

  1. سجّل في Snyk واحصل على رمز API من https://app.snyk.io/account (API Token ← KEY ← انقر للإظهار).
  2. عيّن الرمز كمتغير بيئة قبل تشغيل أي فحص: ```bash export SNYK_TOKEN=your-api-token-here
    root@kitploit:~

التشغيل باستخدام uvx

تثبيت uv على نظامك. اختر التعليمات المناسبة لإصدار CLI لديك.

Agent Scan v0.5.x

تُثبّت الأمثلة الإصدار v0.5.17 كإصدار محدد من سلسلة v0.5.x:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

root@kitploit:~
> [!WARNING]
> يستخدم الإصدار v0.5.x مخرجات issue-code وواجهة برمجة التطبيقات (API) للتحليل `2025-09-02`. هذا الخط CLI مُخطط لإهماله.

#### Agent Scan v0.6 والإصدارات الأحدث```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 والإصدارات الأحدث تستخدم المخرجات القائمة على المخاطر وواجهة برمجة التطبيقات (API) للتحليل 2026-07-10.

يقوم كلا الإصدارين بفحص خوادم MCP والأدوات والموجّهات والموارد والمهارات، ويكتشفان تلقائيًا إعدادات الوكلاء المدعومة مثل Claude Code/Desktop وCursor وGemini CLI وWindsurf.

التشغيل باستخدام ملف ثنائي مستقل

نزّل الملف الثنائي الخاص بنظام التشغيل والبنية المعمارية لديك من أحدث إصدار على GitHub. توفر صفحة الإصدار أيضًا قائمة مكونات البرمجيات (SBOM) (sbom-<version>.json)، وملفات المجاميع الاختبارية، وأرشيفات الكود المصدري المُولَّدة من GitHub. راجع التحقق من الملفات الثنائية المستقلة للتحقق من تنزيلك.

مثال تشغيل Agent Scan v0.5.x

عرض تجريبي لثغرات أمنية في Agent Scan v0.5

للاطلاع على المخرجات القائمة على المخاطر في v0.6، انظر إلى صورة v0.6 أعلى ملف README هذا.

أبرز المزايا

  • الاكتشاف التلقائي لإعدادات MCP وأدوات الوكلاء والمهارات
  • فحص Claude وCursor وWindsurf وGemini CLI وAmp وAmazon Q ووكلاء آخرين.

Agent Scan v0.5.x

  • يكتشف أكثر من 15 خطرًا أمنيًا مميزًا عبر خوادم MCP ومهارات الوكلاء:
    • MCP: حقن التعليمات, تسميم الأدوات, تظليل الأدوات, التدفقات السامة
    • المهارات: حقن التعليمات, الحمولات الخبيثة, المحتوى غير الموثوق, التعامل مع بيانات الاعتماد, الأسرار المضمّنة

Agent Scan v0.6 والإصدارات الأحدث

  • يكتشف 15 خطرًا أمنيًا مميزًا عبر خوادم MCP ومهارات الوكلاء:
    • MCP: حقن التعليمات, الكلمات الخطيرة, المحتوى غير الموثوق, البيانات الخاصة, والقدرات التدميرية
    • المهارات: حقن التعليمات, التنزيلات المشبوهة, الكود الخبيث, التعامل مع بيانات الاعتماد, اكتشاف الأسرار, والمزيد

الوكلاء والقدرات المدعومة

يكتشف Agent Scan تلقائيًا الوكلاء وقدراتهم (خوادم MCP أو مهارات) عندما توجد مسارات التثبيت الخاصة بهم. يوضح الجدول أدناه أنظمة التشغيل التي يتم فيها فحص كل وكيل.

  • ✓: يوجد مسار واحد على الأقل محدد لتلك القدرة.
  • ✗: الوكيل مدرج لنظام التشغيل هذا لكن لا توجد لديه مسارات لتلك القدرة.
  • —: هذا الوكيل غير مشمول في نظام التشغيل هذا.
  • المهارات: يمكن تجاهل المهارات باستخدام --no-skills

تغطية الاكتشاف حسب النطاق

يُظهر الجدول أعلاه أنظمة التشغيل التي يتم فحص كل وكيل عليها. يقسّم هذا الجدول الاكتشاف حسب نطاق الإعداد ونوع المكوّن (المهارات مقابل خوادم MCP)، مجتمعين عبر أنظمة التشغيل. "الخوادم" تعني خوادم MCP.

النطاقات الأربعة:

  • النظام (System) — إعداد على مستوى الجهاز / يُدار بواسطة المسؤول / إعداد مؤسسي ينطبق على جميع المستخدمين (مثل managed-mcp.json، والملفات داخل /etc، أو /Library/Application Support، أو ProgramData).
  • المستخدم (User) — إعداد الدليل الرئيسي للمستخدم (ينطبق على جميع مشاريعه).
  • المشروع / مساحة العمل (Project / workspace) — إعداد مقيّد بمشروع أو مساحة عمل مفتوحة.
  • الامتداد / الإضافة (Extension / plugin) — المكونات المضمّنة داخل الامتدادات أو الإضافات المثبتة.

المفتاح: ✓ تم اكتشافه · ✗ الوكيل يدعم هذا لكن Agent Scan لا يفحصه بعد · N/A لا يحتوي الوكيل على هذا المكوّن في هذا النطاق.

† لا يمتلك OpenClaw تعدادًا للمشاريع المفتوحة: لا توجد مهارات المشروع/مساحة العمل الخاصة به إلا في المسار الثابت ~/.openclaw/workspace/skills

‡ يخزّن Amp مهارات المشروع/مساحة العمل في .agents/skills (ومسار التوافق .claude/skills)؛ يتم اكتشاف نطاق المستخدم ~/.config/agents/skills فقط حاليًا، لذا فإن مهارات نطاق المشروع مدعومة لكنها غير مفحوصة بعد.

التحقق من الملفات الثنائية المستقلة

نستخدم التوقيع عبر GPG على ملف مجاميع الإصدار الاختبارية لضمان سلامة التوزيع ومصداقيته.

دليل التحقق خطوة بخطوة

  1. نزّل أصول الإصدار: نزّل الملف الثنائي لمنصتك (مثل agent-scan-<version>-<os>-<arch>) وملف المجاميع الاختبارية الموقّع (sha256sums.txt.asc) من صفحة إصدارات GitHub إلى نفس المجلد.

  2. تحقق من توقيع GPG لملف المجاميع الاختبارية: نزّل المفتاح العام GPG إلى نفس المجلد، ثم شغّل: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc

    root@kitploit:~

ابحث عن سطر في المخرجات يقول gpg: Good signature from "Snyk Limited <[email protected]>".

  1. تحقق من سلامة الملف الثنائي: بعد التأكد من صحة التوقيع، تحقق من أن الملف الثنائي الذي نزّلته يطابق المجموع الاختباري:
    • على لينكس (أو macOS مع coreutils):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
      
    • على macOS (باستخدام shasum الافتراضي):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
      
    سيُخرج هذا agent-scan-<version>-<os>-<arch>: OK.

قدرات الماسح

Agent Scan v0.5.x

Agent Scan هي أداة فحص أمني تعمل على فحص وتدقيق سلسلة التوريد لمكونات الوكلاء على جهازك. تفحص الثغرات الأمنية الشائعة مثل حقن التعليمات، وتسميم الأدوات، والتدفقات السامة، أو الثغرات في مهارات الوكلاء.

Agent Scan v0.6 والإصدارات الأحدث

يقدّم Agent Scan مؤشرات مخاطر مُقيَّمة للتهديدات مثل حقن التعليمات، والتعرّض لبيانات غير موثوقة أو خاصة، والقدرات التدميرية، ومهارات الوكلاء الخبيثة.

يعمل Agent Scan بوضعين رئيسيين يمكن استخدامهما معًا أو بشكل منفصل:

  1. وضع الفحص: يقوم أمر CLI snyk-agent-scan بفحص الجهاز الحالي بحثًا عن الوكلاء ومكونات الوكلاء مثل المهارات وخوادم MCP. عند الانتهاء، سيُخرج تقريرًا شاملاً ليراجعه المستخدم.

  2. الوضع الخلفي (MDM). يفحص Agent Scan الجهاز على فترات منتظمة في الخلفية، ويُبلغ النتائج إلى مثيل Snyk Evo. يمكن لفرق الأمان استخدامه لمراقبة سلسلة توريد الوكلاء على مستوى الشركة من موقع مركزي. لإعداد هذا، يرجى التواصل معنا.

كيف يعمل

الفحص

يبحث Agent Scan في ملفات إعدادات الوكلاء المحليين لديك للعثور على الوكلاء والمهارات وخوادم MCP. بالنسبة إلى MCP، يتصل بالخوادم ويستعيد أوصاف الأدوات.

الموافقة التفاعلية لخوادم MCP

⚠️ ملاحظة أمنية: فحص إعداد MCP ينفّذ الأوامر المعرّفة فيها. راجع دائمًا ما سيتم تنفيذه قبل الموافقة.

افتراضيًا، يطلب Agent Scan موافقة المستخدم قبل بدء كل خادم MCP من نوع stdio أثناء التشغيل التفاعلي. تتضمن عملية الموافقة هذه ما يلي:

  • يعرض اسم الخادم والأمر ومتغيرات البيئة (مع إخفاء القيم الحساسة) التي سيتم تنفيذها
  • يتيح لك قبول أو رفض كل خادم على حدة
  • يمنع الخوادم غير الموثوقة محتملة من التشغيل دون إذنك الصريح
  • يسجّل الخوادم المرفوضة بخطأ user_declined (ولا يتم تشغيلها أبدًا)

أفضل الممارسات:

  • راجع الأمر والوسائط بعناية قبل الموافقة
  • عند فحص إعدادات MCP غير الموثوقة أو من جهات خارجية، شغّل Agent Scan داخل بيئة معزولة (Docker أو VM أو بيئة مؤقتة)
  • ارفض أي خوادم تحتوي أوامر غير مألوفة أو مشبوهة

بالنسبة للبيئات غير التفاعلية (مثل خطوط CI/CD)، يجب عليك استخدام الخيار --dangerously-run-mcp-servers لتجاوز مطالبة الموافقة وبدء جميع الخوادم تلقائيًا. استخدم هذا الخيار فقط في البيئات الموثوقة حيث تم التحقق من جميع أوامر خوادم MCP.

التحليل والتحقق

يتحقق Agent Scan من المكونات المكتشفة باستخدام فحوصات محلية وواجهة برمجة تطبيقات Agent Scan. يرسل معلومات المكونات اللازمة للتحليل، بما في ذلك تفاصيل تطبيقات الوكلاء، وإعدادات خوادم MCP وتوقيعاتها، وأسماء الأدوات وأوصافها، ومحتوى المهارات. يتم إخفاء الأسرار في قيم الإعدادات والنصوص قبل الإرسال.

باستخدامك Agent Scan، فأنت توافق على شروط استخدام Agent Scan الخاصة بـ Snyk.

لا يخزّن Agent Scan أو يسجّل أي بيانات استخدام، أي محتويات ونتائج استدعاءات أدوات MCP الخاصة بك.

معلمات CLI

المرجع الكامل للخيارات موجود في docs/cli-reference.md. معظم الأوامر والخيارات مشتركة بين v0.5.x وv0.6 والإصدارات الأحدث.

الأوامر المشتركة```text

snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help

root@kitploit:~
### الخيارات المشتركة بين خطي الإصدارات

هذه الخيارات موجودة في كل من v0.5.x وv0.6 والإصدارات الأحدث. تفاصيل قابلية تطبيقها على الأوامر موضحة في مرجع CLI الكامل.```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and start configured stdio MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior

Agent Scan v0.5.x

[!WARNING] من المقرر إيقاف دعم v0.5.x. تثبّت الأمثلة الإصدار v0.5.17 كإصدار ملموس من سلسلة v0.5.x.```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI

root@kitploit:~
الإصدار v0.5.x يُصدر نتائج رموز المشكلات و JSON بصيغة `ScanPathResult` مرتبطة بالمسارات. راجع [مرجع CLI للإصدار v0.5.x](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) و[مرجع رموز المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md).

### Agent Scan v0.6 والإصدارات الأحدث```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries

الإصدار v0.6 والإصدارات الأحدث تُصدر مؤشرات مخاطر مُصنَّفة وبيانات JSON الخاصة بـ scan_path_responses. يكون إخراج الفحص القابل للقراءة البشرية مضغوطًا افتراضيًا؛ --show-full-discovery يوسّعه دون تغيير مخرجات JSON أو inspect. انظر مرجع CLI للإصدارات v0.6 والإصدارات الأحدث، ومرجع المخاطر، ومرجع أكواد الفشل.

أمثلة```bash

Scan all known MCP configs and agent skills

snyk-agent-scan

Scan a specific config file or skill

snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md

Inspect without security analysis

snyk-agent-scan inspect

CI mode

snyk-agent-scan --ci --dangerously-run-mcp-servers

root@kitploit:~
## عرض توضيحي

يحتوي هذا المستودع على خادم MCP ضعيف يوضح النتائج الأمنية لبروتوكول Model Context Protocol التي يبلغ عنها Agent Scan.

كيف تعرض النتائج الأمنية لـ MCP؟

1. استنسخ هذا المستودع
2. أنشئ ملف إعداد `mcp.json` في الدليل الجذر للمستودع المستنسخ بالمحتوى التالي:

``````jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
  1. شغّل الإصدار المناسب:

    • إصدار Agent Scan v0.5.x (مخرجات رموز المشكلات): uvx --python 3.13 [email protected] scan mcp.json
    • إصدار Agent Scan v0.6 والإصدارات الأحدث (مخرجات قائمة على المخاطر): uvx --python 3.13 snyk-agent-scan@latest scan mcp.json

ملاحظة: إذا وضعت مسار ملف الإعداد mcp.json في مكان آخر، فاضبط مسار args داخل إعداد خادم MCP ليعكس المسار إلى خادم MCP (demoserver/server.py)، وكذلك أمر uvx الذي يشغّل Agent Scan مع مسار الملف الصحيح إلى mcp.json.

Agent Scan مغلق أمام المساهمات

لا يقبل Agent Scan المساهمات الخارجية في الوقت الحالي.

نرحّب بالاقتراحات أو تقارير الأخطاء أو طلبات الميزات كقضايا GitHub.

إعداد التطوير

لتشغيل Agent Scan من المصدر، اتبع الخطوات التالية:```bash uv run pip install -e . uv run -m src.agent_scan.cli

root@kitploit:~
## تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص

إذا كنت ترغب في تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص، يرجى [التواصل معنا](https://evo.ai.snyk.io/#contact-us). توجد واجهات برمجة تطبيقات (APIs) مخصّصة لهذا الغرض. يُعدّ استخدام واجهة Agent Scan القياسية لعمليات الفحص واسعة النطاق إساءة استخدام وسيؤدي إلى حظر حسابك.

## التوثيق

- [فهرس التوثيق](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — توثيق مُصدَّر بنسخ لخطّي CLI معًا.
- [مرجع CLI](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — أوامر وأعلام وخيارات ومتغيرات بيئة لإصدارات v0.5.x وv0.6 وما بعدها.
- [الفحص](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — سلوك الفحص وأمثلته لإصدارات v0.5.x وv0.6 وما بعدها.
- [مخرجات JSON](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — مخرجات v0.5.x المفهرسة بالمسارات ومخطط استجابة v0.6.
- [أكواد المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — مرجع اكتشافات الأمان `E*` و`W*` لإصدار v0.5.x.
- [مرجع المخاطر](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — مؤشرات مخاطر الأمان، والدرجات، وحقول الأدلة في إصدار v0.6.
- [أكواد الفشل](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — إخفاقات الاكتشاف والتفتيش والتحليل التشغيلية في إصدار v0.6.

## قراءات إضافية

- [تقديم MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [هجمات تسميم أداة إشعارات الأمان في MCP](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [استغلال WhatsApp MCP](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [حقن البرومبت في MCP](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [تحليل التدفق السام](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [تقرير المهارات](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)

## سجل التغييرات

انظر [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md).
تنزيل الأداة
الوكيلMCP على macOSالمهارات على macOSMCP على Linuxالمهارات على LinuxMCP على Windowsالمهارات على Windows
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗
الوكيلالنظام
المهارات
النظام
الخوادم
المستخدم
المهارات
المستخدم
الخوادم
المشروع / مساحة العمل
المهارات
المشروع / مساحة العمل
الخوادم
الامتداد / الإضافة
المهارات
الامتداد / الإضافة
الخوادم
Windsurf✓N/A✓✓✓✓✓✓
CursorN/AN/A✓✓✓✓✓✓
VS CodeN/AN/A✓✓✓✓✓✓
Claude DesktopN/AN/A✗✓N/AN/AN/A✗
Claude Code✗✓✓✓✓✓✓✓
Gemini CLIN/A✗✓✓✗✗✗✗
OpenClawN/AN/A✓✗✓ †N/A✗✗
AmpN/A✗✓✗✗ ‡✗✗✗
KiroN/AN/A✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓N/AN/A
AntigravityN/AN/A✓✓✓✓✓✓
Codex✓✓✓✓✓✓✓✓
Amazon QN/AN/AN/A✓N/A✗N/AN/A