
ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء.
اكتشف وافحص مكونات الوكلاء على جهازك بحثًا عن حقن المطالبات
والثغرات (بما في ذلك الوكلاء وخوادم MCP والمهارات).
ملاحظة: مخرجات CLI تجريبية وقد تخضع للتغيير
Agent Scan v0.5.x (مخطط لإهمالها)
المخرجات الأولية لهذه الأداة — بما في ذلك رموز المشكلات وأسماء الحقول وتسميات الخطورة وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو رموز مشكلات محددة.
Agent Scan v0.6 والإصدارات الأحدث
المخرجات الأولية لهذه الأداة — بما في ذلك أسماء مؤشرات المخاطر والدرجات وأسماء الحقول وهيكل الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات CLI أو أسماء مخاطر محددة.
إذا كنت عميلًا مؤسسيًا تستخدم Snyk لإدارة مخاطر أمان الوكلاء على نطاق واسع، فقد لا تعكس مخرجات CLI ما يتم إرساله إلى منصة Evo وعرضه فيها. التكامل الأساسي والاكتشاف وتقييم المخاطر الذي يشغّل عمليات النشر المؤسسية مستقر ومدعوم — وسيتم الإبلاغ عن أي تغييرات بما يتماشى مع ممارسات منتجات Snyk القياسية. تواصل مع فريق الحساب الخاص بك للحصول على إرشادات النشر.
جديد اقرأ تقريرنا الفني حول التهديدات الناشئة في النظام البيئي لمهارات الوكلاء المنشور مع Agent Scan 0.4، والذي يضيف دعمًا لفحص مهارات الوكلاء.
[!WARNING] يستخدم Agent Scan v0.5.x مخرجات برموز مشكلات. هذا السطر من CLI مخطط لإهماله.
يساعدك Agent Scan في اكتشاف جميع مكونات الوكلاء المثبتة لديك (الأدوات الحزامية وخوادم MCP والمهارات) وفحصها بحثًا عن التهديدات الشائعة مثل حقن المطالبات أو التعامل مع البيانات الحساسة أو الحمولات الخبيثة المخفية في اللغة الطبيعية. تجاهل تحليل المهارات باستخدام --no-skills.
⚠️ مهم: فحص تكوينات MCP سينفّذ الأوامر المعرّفة فيها.
عندما يفحص Agent Scan ملف تكوين MCP، فإنه يبدأ تشغيل خوادم MCP بنمط stdio عن طريق تنفيذ الأوامر والوسائط المحددة في التكوين. هذا ضروري لاسترداد أوصاف الأدوات وإجراء التحليل الأمني.
التوصيات:
- قم بتشغيل الفحوصات داخل بيئة معزولة (حاوية Docker أو جهاز افتراضي أو بيئة قابلة للتخلص) عند تقييم تكوينات MCP غير الموثوقة أو من جهات خارجية
- راجع مطالبة الموافقة بعناية أثناء الفحوصات التفاعلية، فهي تعرض الأمر والوسائط الدقيقة التي سيتم تنفيذها لكل خادم
- استخدم
--dangerously-run-mcp-serversفقط في البيئات الموثوقة حيث تحققت من جميع أوامر خوادم MCPافتراضيًا، يتطلب Agent Scan موافقة صريحة من المستخدم (نعم/لا) قبل بدء تشغيل كل خادم MCP بنمط stdio أثناء التشغيل التفاعلي. وهذا يمنحك التحكم في ما يتم تنفيذه على نظامك.
اختر إحدى طريقتين لتشغيل Agent Scan:
uvx وفقًا للتعليمات أدناه.قبل استخدام أي من الخيارين:
uvxتثبيت uv على نظامك. اختر التعليمات المناسبة لإصدار CLI لديك.
تُثبّت الأمثلة الإصدار v0.5.17 كإصدار محدد من سلسلة v0.5.x:```bash
uvx [email protected] ~/.vscode/mcp.json
uvx [email protected] ~/path/to/my/SKILL.md
uvx [email protected] ~/.claude/skills
> [!WARNING]
> يستخدم الإصدار v0.5.x مخرجات issue-code وواجهة برمجة التطبيقات (API) للتحليل `2025-09-02`. هذا الخط CLI مُخطط لإهماله.
#### Agent Scan v0.6 والإصدارات الأحدث```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 والإصدارات الأحدث تستخدم المخرجات القائمة على المخاطر وواجهة برمجة التطبيقات (API) للتحليل 2026-07-10.
يقوم كلا الإصدارين بفحص خوادم MCP والأدوات والموجّهات والموارد والمهارات، ويكتشفان تلقائيًا إعدادات الوكلاء المدعومة مثل Claude Code/Desktop وCursor وGemini CLI وWindsurf.
نزّل الملف الثنائي الخاص بنظام التشغيل والبنية المعمارية لديك من أحدث إصدار على GitHub. توفر صفحة الإصدار أيضًا قائمة مكونات البرمجيات (SBOM) (sbom-<version>.json)، وملفات المجاميع الاختبارية، وأرشيفات الكود المصدري المُولَّدة من GitHub. راجع التحقق من الملفات الثنائية المستقلة للتحقق من تنزيلك.
للاطلاع على المخرجات القائمة على المخاطر في v0.6، انظر إلى صورة v0.6 أعلى ملف README هذا.
يكتشف Agent Scan تلقائيًا الوكلاء وقدراتهم (خوادم MCP أو مهارات) عندما توجد مسارات التثبيت الخاصة بهم. يوضح الجدول أدناه أنظمة التشغيل التي يتم فيها فحص كل وكيل.
--no-skillsيُظهر الجدول أعلاه أنظمة التشغيل التي يتم فحص كل وكيل عليها. يقسّم هذا الجدول الاكتشاف حسب نطاق الإعداد ونوع المكوّن (المهارات مقابل خوادم MCP)، مجتمعين عبر أنظمة التشغيل. "الخوادم" تعني خوادم MCP.
النطاقات الأربعة:
managed-mcp.json، والملفات داخل /etc، أو /Library/Application Support، أو ProgramData).المفتاح: ✓ تم اكتشافه · ✗ الوكيل يدعم هذا لكن Agent Scan لا يفحصه بعد · N/A لا يحتوي الوكيل على هذا المكوّن في هذا النطاق.
† لا يمتلك OpenClaw تعدادًا للمشاريع المفتوحة: لا توجد مهارات المشروع/مساحة العمل الخاصة به إلا في المسار الثابت ~/.openclaw/workspace/skills
‡ يخزّن Amp مهارات المشروع/مساحة العمل في .agents/skills (ومسار التوافق .claude/skills)؛ يتم اكتشاف نطاق المستخدم ~/.config/agents/skills فقط حاليًا، لذا فإن مهارات نطاق المشروع مدعومة لكنها غير مفحوصة بعد.
نستخدم التوقيع عبر GPG على ملف مجاميع الإصدار الاختبارية لضمان سلامة التوزيع ومصداقيته.
نزّل أصول الإصدار:
نزّل الملف الثنائي لمنصتك (مثل agent-scan-<version>-<os>-<arch>) وملف المجاميع الاختبارية الموقّع (sha256sums.txt.asc) من صفحة إصدارات GitHub إلى نفس المجلد.
تحقق من توقيع GPG لملف المجاميع الاختبارية: نزّل المفتاح العام GPG إلى نفس المجلد، ثم شغّل: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc
ابحث عن سطر في المخرجات يقول gpg: Good signature from "Snyk Limited <[email protected]>".
coreutils):
grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
shasum الافتراضي):
grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
agent-scan-<version>-<os>-<arch>: OK.Agent Scan هي أداة فحص أمني تعمل على فحص وتدقيق سلسلة التوريد لمكونات الوكلاء على جهازك. تفحص الثغرات الأمنية الشائعة مثل حقن التعليمات، وتسميم الأدوات، والتدفقات السامة، أو الثغرات في مهارات الوكلاء.
يقدّم Agent Scan مؤشرات مخاطر مُقيَّمة للتهديدات مثل حقن التعليمات، والتعرّض لبيانات غير موثوقة أو خاصة، والقدرات التدميرية، ومهارات الوكلاء الخبيثة.
يعمل Agent Scan بوضعين رئيسيين يمكن استخدامهما معًا أو بشكل منفصل:
وضع الفحص: يقوم أمر CLI snyk-agent-scan بفحص الجهاز الحالي بحثًا عن الوكلاء ومكونات الوكلاء مثل المهارات وخوادم MCP. عند الانتهاء، سيُخرج تقريرًا شاملاً ليراجعه المستخدم.
الوضع الخلفي (MDM). يفحص Agent Scan الجهاز على فترات منتظمة في الخلفية، ويُبلغ النتائج إلى مثيل Snyk Evo. يمكن لفرق الأمان استخدامه لمراقبة سلسلة توريد الوكلاء على مستوى الشركة من موقع مركزي. لإعداد هذا، يرجى التواصل معنا.
يبحث Agent Scan في ملفات إعدادات الوكلاء المحليين لديك للعثور على الوكلاء والمهارات وخوادم MCP. بالنسبة إلى MCP، يتصل بالخوادم ويستعيد أوصاف الأدوات.
⚠️ ملاحظة أمنية: فحص إعداد MCP ينفّذ الأوامر المعرّفة فيها. راجع دائمًا ما سيتم تنفيذه قبل الموافقة.
افتراضيًا، يطلب Agent Scan موافقة المستخدم قبل بدء كل خادم MCP من نوع stdio أثناء التشغيل التفاعلي. تتضمن عملية الموافقة هذه ما يلي:
user_declined (ولا يتم تشغيلها أبدًا)أفضل الممارسات:
بالنسبة للبيئات غير التفاعلية (مثل خطوط CI/CD)، يجب عليك استخدام الخيار --dangerously-run-mcp-servers لتجاوز مطالبة الموافقة وبدء جميع الخوادم تلقائيًا. استخدم هذا الخيار فقط في البيئات الموثوقة حيث تم التحقق من جميع أوامر خوادم MCP.
يتحقق Agent Scan من المكونات المكتشفة باستخدام فحوصات محلية وواجهة برمجة تطبيقات Agent Scan. يرسل معلومات المكونات اللازمة للتحليل، بما في ذلك تفاصيل تطبيقات الوكلاء، وإعدادات خوادم MCP وتوقيعاتها، وأسماء الأدوات وأوصافها، ومحتوى المهارات. يتم إخفاء الأسرار في قيم الإعدادات والنصوص قبل الإرسال.
باستخدامك Agent Scan، فأنت توافق على شروط استخدام Agent Scan الخاصة بـ Snyk.
لا يخزّن Agent Scan أو يسجّل أي بيانات استخدام، أي محتويات ونتائج استدعاءات أدوات MCP الخاصة بك.
المرجع الكامل للخيارات موجود في docs/cli-reference.md. معظم الأوامر والخيارات مشتركة بين v0.5.x وv0.6 والإصدارات الأحدث.
snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help
### الخيارات المشتركة بين خطي الإصدارات
هذه الخيارات موجودة في كل من v0.5.x وv0.6 والإصدارات الأحدث. تفاصيل قابلية تطبيقها على الأوامر موضحة في مرجع CLI الكامل.```text
--storage-file FILE Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH OAuth tokens for protected remote MCP servers
--verbose Enable detailed logging
--print-errors Show error details and tracebacks
--print-full-descriptions Show full entity descriptions without truncation
--json Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify Disable TLS certificate verification
--skills / --no-skills Include skills (default) or skip them
--scan-all-users Scan all readable user home directories
--ci Exit non-zero when findings or operational failures remain
--server-timeout SECONDS MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL Suppress stdio MCP server stderr
--dangerously-run-mcp-servers Skip consent and start configured stdio MCP servers
--control-server URL Upload destination (repeatable)
--control-server-H HEADER Header for the current control-server block
--control-identifier ID Identifier for the current control-server block
--no-bootstrap Accepted compatibility no-op; does not change behavior
--checks-per-server NUM Accepted compatibility no-op; does not change behavior
[!WARNING] من المقرر إيقاف دعم v0.5.x. تثبّت الأمثلة الإصدار v0.5.17 كإصدار ملموس من سلسلة v0.5.x.```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI
الإصدار v0.5.x يُصدر نتائج رموز المشكلات و JSON بصيغة `ScanPathResult` مرتبطة بالمسارات. راجع [مرجع CLI للإصدار v0.5.x](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) و[مرجع رموز المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md).
### Agent Scan v0.6 والإصدارات الأحدث```text
--analysis-url URL Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES Comma-separated X codes to omit from CI evaluation
--show-full-discovery List every MCP entity and skill file instead of compact scan summaries
الإصدار v0.6 والإصدارات الأحدث تُصدر مؤشرات مخاطر مُصنَّفة وبيانات JSON الخاصة بـ scan_path_responses. يكون إخراج الفحص القابل للقراءة البشرية مضغوطًا افتراضيًا؛ --show-full-discovery يوسّعه دون تغيير مخرجات JSON أو inspect. انظر مرجع CLI للإصدارات v0.6 والإصدارات الأحدث، ومرجع المخاطر، ومرجع أكواد الفشل.
snyk-agent-scan
snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md
snyk-agent-scan inspect
snyk-agent-scan --ci --dangerously-run-mcp-servers
## عرض توضيحي
يحتوي هذا المستودع على خادم MCP ضعيف يوضح النتائج الأمنية لبروتوكول Model Context Protocol التي يبلغ عنها Agent Scan.
كيف تعرض النتائج الأمنية لـ MCP؟
1. استنسخ هذا المستودع
2. أنشئ ملف إعداد `mcp.json` في الدليل الجذر للمستودع المستنسخ بالمحتوى التالي:
``````jsonc
{
"mcpServers": {
"Demo MCP Server": {
"type": "stdio",
"command": "uv",
"args": ["run", "mcp", "run", "demoserver/server.py"],
},
},
}
شغّل الإصدار المناسب:
uvx --python 3.13 [email protected] scan mcp.jsonuvx --python 3.13 snyk-agent-scan@latest scan mcp.jsonملاحظة: إذا وضعت مسار ملف الإعداد mcp.json في مكان آخر، فاضبط مسار args داخل إعداد خادم MCP ليعكس المسار إلى خادم MCP (demoserver/server.py)، وكذلك أمر uvx الذي يشغّل Agent Scan مع مسار الملف الصحيح إلى mcp.json.
لا يقبل Agent Scan المساهمات الخارجية في الوقت الحالي.
نرحّب بالاقتراحات أو تقارير الأخطاء أو طلبات الميزات كقضايا GitHub.
لتشغيل Agent Scan من المصدر، اتبع الخطوات التالية:```bash uv run pip install -e . uv run -m src.agent_scan.cli
## تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص
إذا كنت ترغب في تضمين نتائج Agent Scan في مشروعك أو سجلّك الخاص، يرجى [التواصل معنا](https://evo.ai.snyk.io/#contact-us). توجد واجهات برمجة تطبيقات (APIs) مخصّصة لهذا الغرض. يُعدّ استخدام واجهة Agent Scan القياسية لعمليات الفحص واسعة النطاق إساءة استخدام وسيؤدي إلى حظر حسابك.
## التوثيق
- [فهرس التوثيق](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — توثيق مُصدَّر بنسخ لخطّي CLI معًا.
- [مرجع CLI](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — أوامر وأعلام وخيارات ومتغيرات بيئة لإصدارات v0.5.x وv0.6 وما بعدها.
- [الفحص](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — سلوك الفحص وأمثلته لإصدارات v0.5.x وv0.6 وما بعدها.
- [مخرجات JSON](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — مخرجات v0.5.x المفهرسة بالمسارات ومخطط استجابة v0.6.
- [أكواد المشكلات](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — مرجع اكتشافات الأمان `E*` و`W*` لإصدار v0.5.x.
- [مرجع المخاطر](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — مؤشرات مخاطر الأمان، والدرجات، وحقول الأدلة في إصدار v0.6.
- [أكواد الفشل](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — إخفاقات الاكتشاف والتفتيش والتحليل التشغيلية في إصدار v0.6.
## قراءات إضافية
- [تقديم MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [هجمات تسميم أداة إشعارات الأمان في MCP](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [استغلال WhatsApp MCP](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [حقن البرومبت في MCP](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [تحليل التدفق السام](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [تقرير المهارات](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)
## سجل التغييرات
انظر [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md).
| الوكيل | MCP على macOS | المهارات على macOS | MCP على Linux | المهارات على Linux | MCP على Windows | المهارات على Windows |
|---|
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✗ | — | — | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |
| الوكيل | النظام المهارات | النظام الخوادم | المستخدم المهارات | المستخدم الخوادم | المشروع / مساحة العمل المهارات | المشروع / مساحة العمل الخوادم | الامتداد / الإضافة المهارات | الامتداد / الإضافة الخوادم |
|---|
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | N/A | ✗ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |