Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent-scan — ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء. | Kitploit
أدوات/GitHubGitHub/snyk/agent-scan
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الكودكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعيالأفضل في أمن الذكاء الاصطناعي #11
GitHubsnyk/agent-scan

agent-scan

ماسح أمان للوكلاء الذكاء الاصطناعي، خوادم MCP ومهارات الوكلاء.

2.9k258111منذ 3 أيامتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
<p align="center">
  <h1 align="center">
  Snyk Agent Scan
  </h1>
</p>

<p align="center">
  اكتشف وافحص مكوّنات الوكيل على جهازك بحثًا عن حقن الأوامر<br/>
  والثغرات الأمنية (بما في ذلك الوكلاء، وخوادم MCP، والمهارات).
</p>

> **ملاحظة:** نحن لا ننشر حزمة npm لـ Agent Scan. ثبّته عبر [`uvx`](#run-with-uvx) أو كـ [ملف تنفيذي مستقل](#run-with-a-standalone-binary).

> **ملاحظة: مخرجات سطر الأوامر تجريبية وقابلة للتغيير**
>
> **Agent Scan v0.5.x (مخطط لإيقافه)**
>
> المخرجات الخام لسطر الأوامر هذا — بما في ذلك رموز المشكلات، وأسماء الحقول، وتسميات الخطورة، وبنية الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات سطر الأوامر المحددة أو رموز المشكلات.
>
> **Agent Scan v0.6 وما بعده**
>
> المخرجات الخام لسطر الأوامر هذا — بما في ذلك أسماء مؤشرات المخاطر، والدرجات، وأسماء الحقول، وبنية الاستجابة — تجريبية وقد تتغير دون إشعار بين الإصدارات. لا نوصي ببناء سير عمل إنتاجي يعتمد على حقول مخرجات سطر الأوامر المحددة أو أسماء المخاطر.
>
> إذا كنت عميلًا مؤسسيًا تستخدم Snyk لإدارة مخاطر أمان الوكلاء على نطاق واسع، فقد لا تعكس مخرجات سطر الأوامر ما يُرسل ويُعرض في منصة Evo. التكامل الأساسي والاكتشاف وتقييم المخاطر الذي يشغّل عمليات النشر المؤسسية مستقر ومدعوم — وسيتم الإبلاغ عن أي تغييرات وفقًا لممارسات منتجات Snyk القياسية. تواصل مع فريق حسابك للحصول على إرشادات النشر.

> **جديد** اقرأ [تقريرنا التقني حول التهديدات الناشئة في منظومة مهارات الوكلاء](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf) المنشور مع Agent Scan 0.4، والذي يضيف دعمًا لفحص مهارات الوكلاء.

<p align="center">
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/v/snyk-agent-scan.svg" alt="snyk-agent-scan"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/l/snyk-agent-scan.svg" alt="snyk-agent-scan license"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/pyversions/snyk-agent-scan.svg" alt="snyk-agent-scan python version requirements"/></a>
</p>

### مخرجات Agent Scan v0.5.x

> [!WARNING]
> يستخدم Agent Scan v0.5.x مخرجات برموز المشكلات. هذا السطر من سطر الأوامر مخطط لإيقافه.

<div align="center">
  <img width="1304" height="976" alt="agent-scan-pretty" src="https://assets.kitploit.com/production/public/readmes/721/98fbbb9009fa00bb52906b85514664b3d4834bd558b2b9fb3bce959cfa87a4e8.png" />
</div>

### مخرجات Agent Scan v0.6 وما بعده

<div align="center">
  <img width="1000" alt="Agent Scan v0.6 and later report showing scored MCP server and skill risks" src="https://raw.githubusercontent.com/snyk/agent-scan/HEAD/demo-v0.6.svg" />
</div>

<br>

يساعدك Agent Scan على اكتشاف جميع مكوّنات الوكيل المثبّتة لديك (بيئات التشغيل، وخوادم MCP، والمهارات) وفحصها بحثًا عن التهديدات الشائعة مثل حقن الأوامر، أو التعامل مع البيانات الحساسة، أو الحمولات الخبيثة المخفية في اللغة الطبيعية. تجاهل التحليل على المهارات باستخدام `--no-skills`.

## تحذير أمني

> **⚠️ مهم: فحص إعدادات MCP قد ينفّذ أوامر أو يجري طلبات شبكة صادرة.**
>
> لاسترداد أوصاف الأدوات، يشغّل Agent Scan خوادم MCP عبر stdio بتنفيذ الأوامر الموجودة في الإعداد ويتصل بعناوين URL لخوادم MCP البعيدة المُهيّأة مع ترويساتها المُهيّأة.
>
> **التوصيات:**
> - **شغّل عمليات الفحص داخل بيئة معزولة** (حاوية Docker، أو جهاز افتراضي، أو بيئة قابلة للتخلص منها) عند تقييم إعدادات MCP غير الموثوقة أو الخاصة بطرف ثالث
> - **راجع مطالبة الموافقة بعناية** أثناء الفحوصات التفاعلية؛ فهي تعرض الأمر أو عنوان URL البعيد لكل خادم
> - **استخدم `--dangerously-run-mcp-servers`** فقط في البيئات الموثوقة التي تحققت فيها من جميع أوامر خوادم MCP وعناوين URL البعيدة
>
> ترفض طلبات MCP البعيدة الوجهات التي تُحلّ إلى عناوين link-local أو نقاط نهاية بيانات وصفية سحابية معروفة (`169.254.0.0/16`، `fe80::/10`، `fd00:ec2::254`، و`100.100.100.200`). تظل عناوين loopback والعناوين الخاصة مسموحًا بها لخوادم MCP المحلية والداخلية. لا تُتبع عمليات إعادة توجيه HTTP. يتم التحقق من DNS قبل كل طلب، لكن إعادة الحل في وقت الاتصال تترك نافذة لإعادة ربط DNS.
>
> بشكل افتراضي، يتطلب Agent Scan موافقة صريحة من المستخدم (y/n) قبل الاتصال بكل خادم MCP مكتشف أثناء التشغيل التفاعلي في المقدمة. تستمر فحوصات الخلفية وفحوصات push-key في فحص الخوادم البعيدة تلقائيًا لتغطية الأسطول، لكنها لا تشغّل خوادم stdio إلا إذا تم تعيين `--dangerously-run-mcp-servers`.

## البدء السريع

اختر إحدى طريقتين لتشغيل Agent Scan:

1. **شغّل حزمة Python باستخدام `uvx`** وفق التعليمات أدناه.
2. **نزّل ملفًا تنفيذيًا مستقلًا** لمنصتك من [إصدارات GitHub](https://github.com/snyk/agent-scan/releases). تتضمن الإصدارات أيضًا SBOM، ومجاميع التحقق، ومجاميع التحقق الموقّعة، وأرشيفات الكود المصدري.

قبل استخدام أي من الخيارين:

1. **سجّل في [Snyk](https://snyk.io)** واحصل على رمز API من [https://app.snyk.io/account](https://app.snyk.io/account) (API Token → KEY → انقر للعرض).
2. **عيّن الرمز كمتغير بيئة** قبل تشغيل أي فحص:
   ```bash
   export SNYK_TOKEN=your-api-token-here
   ```

### التشغيل باستخدام `uvx`

تأكد من تثبيت [uv](https://docs.astral.sh/uv/getting-started/installation/) على نظامك. اختر التعليمات المناسبة لإصدار CLI الخاص بك.

#### Agent Scan v0.5.x

تثبّت الأمثلة الإصدار v0.5.17 كإصدار v0.5.x محدد:

```bash
# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills
```

> [!WARNING]
> يستخدم الإصدار v0.5.x مخرجات رمز المشكلة وواجهة برمجة التحليل `2025-09-02`. من المقرر إهمال سطر CLI هذا.

#### Agent Scan v0.6 والإصدارات اللاحقة

```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
```

الإصدار v0.6 والإصدارات اللاحقة تستخدم المخرجات القائمة على المخاطر وواجهة تحليل `2026-07-10`.

كلا الإصدارين يفحصان خوادم MCP والأدوات والمطالبات والموارد والمهارات، ويكتشفان تلقائيًا إعدادات الوكلاء المدعومة مثل Claude Code/Desktop وCursor وGemini CLI وWindsurf.

### التشغيل باستخدام ملف ثنائي مستقل

نزّل الملف الثنائي الخاص بنظام التشغيل والبنية المعمارية لديك من [أحدث إصدار على GitHub](https://github.com/snyk/agent-scan/releases/latest). توفر صفحة الإصدار أيضًا قائمة مكونات البرمجيات (SBOM) (`sbom-<version>.json`)، وملفات التحقق من المجموع الاختباري (checksum)، وأرشيفات الشيفرة المصدرية التي ينشئها GitHub. راجع [التحقق من الملفات الثنائية المستقلة](#verifying-standalone-binaries) للتحقق من التنزيل الخاص بك.

## أبرز الميزات

- الاكتشاف التلقائي لإعدادات MCP وأدوات الوكلاء والمهارات
- فحص Claude وCursor وGitHub Copilot وWindsurf وGemini CLI وAmp وAmazon Q ووكلاء آخرين.

### Agent Scan v0.5.x

- يكتشف [أكثر من 15 خطرًا أمنيًا متميزًا](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) عبر خوادم MCP ومهارات الوكلاء:
  - MCP: [حقن المطالبات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001)، [تسميم الأدوات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001)، [تظليل الأدوات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E002)، [التدفقات السامة](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#ToxicFlows)
  - المهارات: [حقن المطالبات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E004)، [حمولات البرمجيات الخبيثة](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E006)، [المحتوى غير الموثوق](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W011)، [التعامل مع بيانات الاعتماد](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W007)، [الأسرار المضمّنة](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W008)

### Agent Scan v0.6 والإصدارات اللاحقة

- يكتشف [14 خطرًا أمنيًا متميزًا](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) عبر خوادم MCP ومهارات الوكلاء:
  - MCP: [حقن المطالبات](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_tool_desc)، [المحتوى غير الموثوق](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#untrusted_content)، [البيانات الخاصة](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#private_data)، و[القدرات التدميرية](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#destructive_capabilities)
  - المهارات: [حقن المطالبات](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_skill_instructions)، [التنزيلات المشبوهة](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#suspicious_download_url)، [الشيفرة الخبيثة](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#malicious_code)، [التعامل مع بيانات الاعتماد](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#insecure_credential_handling)، [كشف الأسرار](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#secret_detection)، والمزيد

## الوكلاء المدعومون والقدرات

يكتشف Agent Scan تلقائيًا الوكلاء وقدراتهم (خوادم MCP أو المهارات) عند وجود مسارات التثبيت الخاصة بهم. يوضح الجدول أدناه أنظمة التشغيل التي يتم فيها فحص كل وكيل.

- **✓**: تم تعريف مسار واحد على الأقل لتلك القدرة.
- **✗**: الوكيل مُدرج لنظام التشغيل هذا ولكن ليس لديه مسارات لتلك القدرة.
- **—**: الوكيل غير مُضمّن لنظام التشغيل هذا.
- **المهارات** يمكن تجاهل المهارات باستخدام `--no-skills`

| الوكيل | macOS MCP | macOS المهارات | Linux MCP | Linux المهارات | Windows MCP | Windows المهارات |
| --- | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |

### تغطية الكشف حسب النطاق

يوضح المصفوف أعلاه أنظمة التشغيل التي يتم فيها فحص كل وكيل. أما هذا الجدول فيقسّم الكشف حسب **نطاق الإعدادات** و**نوع المكوّن** (المهارات مقابل خوادم MCP)، مجمّعة عبر أنظمة التشغيل. تعني "الخوادم" خوادم MCP.

النطاقات الأربعة:

- **النظام** — إعدادات على مستوى الجهاز / تُدار إداريًا / إعدادات المؤسسة التي تنطبق على جميع المستخدمين (مثل `managed-mcp.json`، والملفات تحت `/etc`، أو `/Library/Application Support`، أو `ProgramData`).
- **المستخدم** — إعدادات الدليل الرئيسي للمستخدم (تنطبق عبر جميع مشاريعه).
- **المشروع / مساحة العمل** — إعدادات مقيّدة بمشروع أو مساحة عمل مفتوحة.
- **الإضافة / الملحق** — المكونات المضمّنة داخل الإضافات أو الملحقات المثبّتة.

المفتاح: **✓** مكتشف · **✗** الوكيل يدعم هذا ولكن Agent Scan لا يفحصه بعد · **N/A** الوكيل ليس لديه مثل هذا المكوّن في هذا النطاق.

| الوكيل | النظام<br>المهارات | النظام<br>الخوادم | المستخدم<br>المهارات | المستخدم<br>الخوادم | المشروع / WS<br>المهارات | المشروع / WS<br>الخوادم | الإضافة / الملحق<br>المهارات | الإضافة / الملحق<br>الخوادم |
| --- | :---: | :---: | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot § | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | ✓ | ✓ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |

† لا يمتلك OpenClaw تعدادًا للمشاريع المفتوحة: يتم العثور على مهارات المشروع/مساحة العمل الخاصة به فقط في المسار الثابت `~/.openclaw/workspace/skills`

‡ يخزّن Amp مهارات المشروع/مساحة العمل في `.agents/skills` (ومسار التوافق `.claude/skills`)؛ يتم حاليًا اكتشاف نطاق المستخدم `~/.config/agents/skills` فقط، لذا فإن مهارات نطاق المشروع مدعومة ولكن لم يتم فحصها بعد.

§ يغطي GitHub Copilot واجهة سطر الأوامر وتطبيق سطح المكتب، اللذين يتشاركان الدليل الرئيسي `~/.copilot` مع Copilot في VS Code، ويتم اكتشافه من ذلك الدليل الرئيسي بدلاً من تثبيت VS Code. يتم احترام عمليات نقل `COPILOT_HOME` عند فحص دليلك الرئيسي الخاص. يغطي نطاق المشروع ملفات `.mcp.json` / `.github/mcp.json` النسبية للمستودع وأدلة `.github/skills` و`.claude/skills` و`.agents/skills`، للمجلدات التي تم تمريرها إلى الفحص والمجلدات التي سجّلها Copilot في `permissions-config.json`، بالإضافة إلى أسلافها. يغطي نطاق الإضافة `~/.copilot/installed-plugins`، بما في ذلك بيانات `plugin.json` الوصفية التي تنقل إعدادات MCP الخاصة بها أو تعلن عن جذور مهارات إضافية. غير مفحوص: جذور المشروع لكل جلسة في `session-state/*/workspace.yaml`. كما أن مسارات المستخدم الخاصة بـ Copilot مُدرجة تحت VS Code، الذي يقرأ نفس الملفات.

اكتشاف إضافات Claude Desktop مدعوم على macOS وLinux. بالنسبة لـ Claude Code، تُبلّغ أحداث الاكتشاف الخاصة بتثبيت Guard وبدء الجلسة أيضًا عن الموصلات المسجّلة من `claude-code-sessions/*/*/local_*.json` و`local-agent-mode-sessions/*/*/local_*.json`، مجمّعة حسب المؤسسة ومُزالة التكرار حسب UUID الخاص بالموصل باستخدام أحدث بيانات الجلسة الوصفية. يتم إرسال UUID كل موصل واسمه وعنوان URL الخاص به وتعريفات أدواته وتعليماته فقط؛ ويتم إسقاط الحقول الأخرى مثل الترويسات (headers)، ويتم حجب قيم استعلام URL. على Windows، يستخدم اكتشاف الموصلات `~/AppData/Roaming/Claude` مع نفس تخطيط الجلسة المفترض، والذي لم يتم التحقق منه بعد على جهاز Windows. يظل اكتشاف الإضافات على Windows غير مدعوم.

## التحقق من الملفات الثنائية المستقلة

نستخدم توقيع GPG على ملف المجاميع الاختبارية للإصدار لضمان سلامة التوزيع وأصالته.

### دليل التحقق خطوة بخطوة

1. **نزّل أصول الإصدار:**
   نزّل الملف الثنائي الخاص بمنصتك (مثل `agent-scan-<version>-<os>-<arch>`) وملف المجاميع الاختبارية الموقّع (`sha256sums.txt.asc`) من صفحة [إصدارات GitHub](https://github.com/snyk/agent-scan/releases) إلى نفس الدليل.

2. **تحقق من توقيع GPG لملف المجاميع الاختبارية:**
   نزّل [مفتاح GPG العام](https://github.com/snyk/agent-scan/blob/main/help/_about-this-project/snyk-code-signing-public.pgp) إلى نفس الدليل، ثم شغّل:
   ```bash
   gpg --import snyk-code-signing-public.pgp
   gpg --verify sha256sums.txt.asc
   ```
   ابحث عن سطر في المخرجات يقول `gpg: Good signature from "Snyk Limited <[email protected]>"`.

3. **تحقق من سلامة الملف الثنائي:**
   بعد التأكد من صحة التوقيع، تحقق من أن الملف الثنائي الذي قمت بتنزيله يطابق المجموع الاختباري:
   * **على Linux (أو macOS مع `coreutils`):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
     ```
   * **على macOS (باستخدام `shasum` الافتراضي):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
     ```
   سيطبع هذا `agent-scan-<version>-<os>-<arch>: OK`.

## قدرات الماسح الضوئي

### Agent Scan v0.5.x

Agent Scan هو أداة فحص أمني لفحص وتفتيش سلسلة التوريد لمكونات الوكيل على جهازك. يفحص الثغرات الأمنية الشائعة مثل حقن الأوامر (prompt injections)، وتسميم الأدوات (tool poisoning)، والتدفقات السامة (toxic flows)، أو الثغرات في مهارات الوكيل.

### Agent Scan v0.6 وما بعده

يقدم Agent Scan مؤشرات مخاطر مُقيَّمة لتهديدات مثل حقن الأوامر، والتعرض لبيانات غير موثوقة أو خاصة، والقدرات التدميرية، ومهارات الوكيل الخبيثة.

يعمل Agent Scan في وضعين رئيسيين يمكن استخدامهما معًا أو بشكل منفصل:

1. **وضع الفحص (Scan Mode)**: يقوم أمر CLI `snyk-agent-scan` بفحص الجهاز الحالي بحثًا عن الوكلاء ومكونات الوكلاء مثل المهارات وخوادم MCP. عند الانتهاء، سيُخرج تقريرًا شاملًا للمستخدم لمراجعته.

2. **وضع الخلفية (Background Mode)** (MDM). يقوم Agent Scan بفحص الجهاز على فترات منتظمة في الخلفية، ويُبلّغ النتائج إلى نسخة [Snyk Evo](https://evo.ai.snyk.io). يمكن استخدام هذا من قبل فرق الأمن لمراقبة سلسلة توريد الوكلاء على مستوى الشركة من موقع مركزي. لإعداد هذا، يرجى [الاتصال بنا](https://evo.ai.snyk.io/#contact-us).

## كيف يعمل

### الفحص

يبحث Agent Scan عبر ملفات تكوين الوكيل المحلي لديك للعثور على الوكلاء والمهارات وخوادم MCP. بالنسبة لـ MCP، يتصل بالخوادم ويسترد أوصاف الأدوات.

#### الموافقة التفاعلية لخوادم MCP

> **⚠️ ملاحظة أمنية**: فحص تكوين MCP قد ينفذ أوامر stdio الخاصة به أو يُجري طلبات صادرة إلى عناوين URL البعيدة الخاصة به. راجع دائمًا ما سيتم الاتصال به قبل الموافقة.

بشكل افتراضي، يطلب Agent Scan موافقة المستخدم قبل الاتصال بكل خادم MCP مكتشف أثناء التشغيلات التفاعلية. تدفق الموافقة هذا:

- يعرض اسم الخادم وأمره أو عنوان URL البعيد؛ يتم حجب متغيرات البيئة والترويسات
- يسمح لك بالموافقة على كل خادم أو رفضه بشكل فردي
- يمنع الاتصال بالخوادم غير الموثوقة المحتملة دون إذنك الصريح
- يسجل الخوادم المرفوضة مع خطأ `user_declined` (لا يتم الاتصال بها أبدًا)

**أفضل الممارسات:**
- راجع الأوامر والوسائط وعناوين URL البعيدة بعناية قبل الموافقة
- عند فحص تكوينات MCP غير موثوقة أو تابعة لجهات خارجية، شغّل Agent Scan داخل بيئة معزولة (Docker، أو VM، أو بيئة قابلة للتخلص منها)
- ارفض أي خوادم بأوامر غير مألوفة أو مشبوهة

تقوم البيئات غير التفاعلية (مثل فحوصات الخلفية وفحوصات push-key) بفحص خوادم MCP البعيدة تلقائيًا. لا تبدأ خوادم stdio إلا إذا تم تعيين `--dangerously-run-mcp-servers`. **استخدم هذا العلم فقط في البيئات الموثوقة حيث تم التحقق من جميع أوامر خوادم MCP وعناوين URL البعيدة.**

#### التحليل والتحقق

يتحقق Agent Scan من المكونات المكتشفة باستخدام فحوصات محلية وواجهة برمجة تطبيقات Agent Scan. يرسل معلومات المكونات اللازمة للتحليل، بما في ذلك تفاصيل تطبيق الوكيل، وتكوينات وتوقيعات خادم MCP، وأسماء الأدوات وأوصافها، ومحتوى المهارات. يتم حجب الأسرار في قيم التكوين والنصوص قبل الإرسال.

باستخدامك Agent Scan، فإنك توافق على [شروط استخدام Agent Scan](https://github.com/snyk/agent-scan/blob/main/TERMS.md) الخاصة بـ Snyk.

لا يخزن Agent Scan أو يسجل أي بيانات استخدام، أي محتويات ونتائج استدعاءات أدوات MCP الخاصة بك.

## معاملات CLI

المرجع الكامل للأعلام موجود في [docs/cli-reference.md](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md). معظم الأوامر والأعلام مشتركة بين v0.5.x وv0.6 وما بعده.

### الأوامر المشتركة

```text
snyk-agent-scan scan [CONFIG_FILE...]       Scan MCP servers and skills (default)
snyk-agent-scan inspect [CONFIG_FILE...]    Inspect components without analysis
snyk-agent-scan help                        Display help
```

### الخيارات المشتركة بين كلا خطي الإصدار

توجد هذه الخيارات في كل من v0.5.x و v0.6 وما بعده. تفاصيل قابلية تطبيقها على الأوامر موضحة في مرجع CLI الكامل.

```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--show-analysis-results           Force synchronous analysis so results display for push-key scans
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and contact all configured MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior
```

### Agent Scan v0.5.x

> [!WARNING]
> من المخطط إهمال الإصدار v0.5.x. تثبّت الأمثلة الإصدار v0.5.17 كإصدار v0.5.x محدد.

```text
--analysis-url URL                Defaults to the 2025-09-02 analysis API
--ignore-issues-codes CODES       Comma-separated E/W security finding codes and X failure codes to ignore in CI
```

v0.5.x يصدر نتائج برموز المشكلات و`ScanPathResult` JSON بمفاتيح المسارات. راجع [مرجع CLI للإصدار v0.5.x](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v05x) و[مرجع رموز المشكلات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md).

### Agent Scan v0.6 والإصدارات اللاحقة

```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries
```

v0.6 والإصدارات اللاحقة تُصدر مؤشرات مخاطر مُقيَّمة و`scan_path_responses` بصيغة JSON. مخرجات الفحص القابلة للقراءة البشرية مختصرة افتراضيًا؛ ويوسّعها `--show-full-discovery` دون تغيير مخرجات JSON أو `inspect`. راجع [مرجع CLI للإصدار v0.6 والإصدارات اللاحقة](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v06-and-later)، و[مرجع المخاطر](https://github.com/snyk/agent-scan/blob/main/docs/risks.md)، و[مرجع رموز الفشل](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md).

### أمثلة

```bash
# Scan all known MCP configs and agent skills
snyk-agent-scan

# Scan a specific config file or skill
snyk-agent-scan ~/custom/config.json
snyk-agent-scan ~/path/to/my/SKILL.md

# Inspect without security analysis
snyk-agent-scan inspect

# CI mode
snyk-agent-scan --ci --dangerously-run-mcp-servers
```

## عرض توضيحي

يتضمن هذا المستودع خادم MCP قابلًا للاستغلال يعرض نتائج أمان Model Context Protocol التي يبلّغ عنها Agent Scan.

كيفية عرض نتائج أمان MCP؟

1. استنسخ هذا المستودع
2. أنشئ ملف تهيئة `mcp.json` في الدليل الجذر لمستودع git المستنسخ بالمحتويات التالية:

```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
```

3. شغّل الإصدار المناسب:

   - Agent Scan v0.5.x (مخرجات issue-code): `uvx --python 3.13 [email protected] scan mcp.json`
   - Agent Scan v0.6 وما بعده (مخرجات قائمة على المخاطر): `uvx --python 3.13 snyk-agent-scan@latest scan mcp.json`

ملاحظة: إذا وضعت مسار ملف إعدادات `mcp.json` في مكان آخر، فاضبط مسار `args` داخل إعدادات خادم MCP ليعكس المسار إلى خادم MCP (`demoserver/server.py`) وكذلك أمر `uvx` الذي يشغّل Agent Scan مع المسار الصحيح إلى `mcp.json`.

## Agent Scan مغلق أمام المساهمات

لا يقبل Agent Scan مساهمات خارجية في الوقت الحالي.

نرحّب بالاقتراحات أو تقارير الأخطاء أو طلبات الميزات كـ GitHub issues.

## إعداد التطوير

لتشغيل Agent Scan من المصدر، اتبع هذه الخطوات:

```bash
uv run pip install -e .
uv run -m src.agent_scan.cli
```

## تضمين نتائج Agent Scan في مشروعك أو سجلك الخاص

إذا كنت ترغب في تضمين نتائج Agent Scan في مشروعك أو سجلك الخاص، فيرجى [التواصل معنا](https://evo.ai.snyk.io/#contact-us). هناك واجهات برمجة تطبيقات مخصصة لهذا الغرض. يُعتبر استخدام واجهة Agent Scan القياسية لإجراء فحص واسع النطاق إساءةً للاستخدام وسيؤدي إلى حظر حسابك.

## التوثيق

- [فهرس التوثيق](https://github.com/snyk/agent-scan/blob/main/docs/README.md) — توثيق مُصدَّر بإصدارات لكلٍّ من واجهتي CLI.
- [مرجع CLI](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md) — أوامر v0.5.x وv0.6-and-later وخياراتها وإعداداتها ومتغيرات البيئة الخاصة بها.
- [الفحص](https://github.com/snyk/agent-scan/blob/main/docs/scanning.md) — سلوك الفحص في v0.5.x وv0.6-and-later وأمثلته.
- [مخرجات JSON](https://github.com/snyk/agent-scan/blob/main/docs/json-output.md) — مخرجات v0.5.x المُفهرسة بالمفاتيح ومخطط استجابة v0.6.
- [رموز المشكلات](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) — مرجع نتائج الأمان `E*` و`W*` في v0.5.x.
- [مرجع المخاطر](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) — مؤشرات المخاطر الأمنية ودرجاتها وحقول الأدلة في v0.6.
- [رموز الفشل](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md) — حالات فشل الاكتشاف والفحص والتحليل التشغيلية في v0.6.

## قراءات إضافية

- [Introducing MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP Security Notification Tool Poisoning Attacks](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCP Exploited](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP Prompt Injection](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic Flow Analysis](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [Skills Report](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf)

## سجل التغييرات

راجع [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/main/CHANGELOG.md).
تنزيل الأداة