
agent-scan v0.6.0
Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.
Snyk Agent Scan
Entdecken und scannen Sie Agent-Komponenten auf Ihrem Rechner auf Prompt-Injections
und Schwachstellen (einschließlich Agenten, MCP-Server und Skills).
Hinweis: Die CLI-Ausgabe ist experimentell und kann sich ändern
Agent Scan v0.5.x (zur Einstellung vorgesehen)
Die Rohausgabe dieser CLI – einschließlich Issue-Codes, Feldnamen, Schweregradbezeichnungen und Antwortstruktur – ist experimentell und kann sich ohne Vorankündigung zwischen Releases ändern. Wir empfehlen nicht, Produktionsworkflows zu entwickeln, die von bestimmten CLI-Ausgabefeldern oder Issue-Codes abhängen.
Agent Scan v0.6 und später
Die Rohausgabe dieser CLI – einschließlich Risikoindikatornamen, Bewertungen, Feldnamen und Antwortstruktur – ist experimentell und kann sich ohne Vorankündigung zwischen Releases ändern. Wir empfehlen nicht, Produktionsworkflows zu entwickeln, die von bestimmten CLI-Ausgabefeldern oder Risikonamen abhängen.
Wenn Sie Enterprise-Kunde sind und Snyk zur Verwaltung von Agent-Sicherheitsrisiken in großem Maßstab einsetzen, spiegelt die CLI-Ausgabe möglicherweise nicht wider, was an die Evo-Plattform gesendet und dort angezeigt wird. Die zugrunde liegende Integration, Erkennung und Risikobewertung, die Enterprise-Bereitstellungen unterstützen, ist stabil und wird unterstützt – Änderungen werden im Einklang mit den üblichen Snyk-Produktpraktiken kommuniziert. Wenden Sie sich für Bereitstellungshinweise an Ihr Account-Team.
NEU Lesen Sie unseren technischen Bericht über die aufkommenden Bedrohungen des Agent-Skill-Ökosystems, der zusammen mit Agent Scan 0.4 veröffentlicht wurde und Unterstützung für das Scannen von Agent-Skills hinzufügt.
Agent Scan v0.5.x-Ausgabe
[!WARNING] Agent Scan v0.5.x verwendet die Issue-Code-Ausgabe. Diese CLI-Linie ist zur Einstellung vorgesehen.
Agent Scan v0.6 und spätere Ausgabe
Agent Scan hilft Ihnen, alle installierten Agent-Komponenten (Harnesses, MCP-Server und Skills) zu entdecken und auf häufige Bedrohungen wie Prompt-Injections, den Umgang mit sensiblen Daten oder in natürlicher Sprache versteckte Malware-Payloads zu scannen. Überspringen Sie die Analyse von Skills mit --no-skills.
Sicherheitswarnung
⚠️ WICHTIG: Das Scannen von MCP-Konfigurationen führt die darin definierten Befehle aus.
Wenn Agent Scan eine MCP-Konfigurationsdatei scannt, startet es die stdio-MCP-Server, indem es die in der Konfiguration angegebenen Befehle und Argumente ausführt. Dies ist notwendig, um Tool-Beschreibungen abzurufen und eine Sicherheitsanalyse durchzuführen.
Empfehlungen:
- Führen Sie Scans in einer Sandbox aus (Docker-Container, VM oder Wegwerfumgebung), wenn Sie nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen auswerten
- Überprüfen Sie den Zustimmungsdialog sorgfältig bei interaktiven Scans; er zeigt den genauen Befehl und die Argumente, die für jeden Server ausgeführt werden
- Verwenden Sie
--dangerously-run-mcp-serversnur in vertrauenswürdigen Umgebungen, in denen Sie alle MCP-Server-Befehle verifiziert habenStandardmäßig verlangt Agent Scan bei interaktiven Ausführungen eine ausdrückliche Benutzereinwilligung (y/n), bevor jeder stdio-MCP-Server gestartet wird. Dies gibt Ihnen die Kontrolle darüber, was auf Ihrem System ausgeführt wird.
Schnellstart
Wählen Sie eine der beiden Möglichkeiten, Agent Scan auszuführen:
- Führen Sie das Python-Paket mit
uvxaus unter Verwendung der nachstehenden Anweisungen. - Laden Sie ein eigenständiges Binärprogramm für Ihre Plattform von GitHub Releases herunter. Die Releases enthalten außerdem die SBOM, Prüfsummen, signierte Prüfsummen und Quellcode-Archive.
Bevor Sie eine der beiden Optionen verwenden:
- Registrieren Sie sich bei Snyk und besorgen Sie sich einen API-Token von https://app.snyk.io/account (API-Token → KEY → zum Anzeigen klicken).
- Setzen Sie den Token als Umgebungsvariable, bevor Sie einen Scan ausführen: ```bash
export SNYK_TOKEN=your-api-token-here
Ausführen mit uvx
Stellen Sie sicher, dass uv auf Ihrem System installiert ist. Wählen Sie die Anweisungen für Ihre CLI-Version.
Agent Scan v0.5.x
Die Beispiele legen v0.5.17 als konkrete v0.5.x-Version fest:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> v0.5.x verwendet die Ausgabe von Issue-Codes und die Analyse-API `2025-09-02`. Diese CLI-Reihe ist für die Einstellung geplant.
#### Agent Scan v0.6 und später```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 und spätere Versionen verwenden die risikobasierte Ausgabe und die 2026-07-10-Analyse-API.
Beide Versionen scannen MCP-Server, Tools, Prompts, Ressourcen und Skills und erkennen automatisch unterstützte Agent-Konfigurationen wie Claude Code/Desktop, Cursor, Gemini CLI und Windsurf.
Ausführung mit einer Standalone-Binärdatei
Laden Sie die Binärdatei für Ihr Betriebssystem und Ihre Architektur von der aktuellen GitHub-Version herunter. Die Versionsseite stellt außerdem eine SBOM (sbom-<version>.json), Prüfsummendateien und von GitHub erzeugte Quellcode-Archive bereit. Informationen zur Überprüfung Ihres Downloads finden Sie unter Standalone-Binärdateien verifizieren.
Beispiel-Lauf von Agent Scan v0.5.x
Für die risikobasierte Ausgabe von v0.6 siehe das v0.6-Bild oben in dieser README.
Highlights
- Automatische Erkennung von MCP-Konfigurationen, Agent-Tools und Skills
- Scannen von Claude, Cursor, Windsurf, Gemini CLI, Amp, Amazon Q und anderen Agenten.
Agent Scan v0.5.x
- Erkennt 15+ verschiedene Sicherheitsrisiken in MCP-Servern und Agent-Skills:
Agent Scan v0.6 und spätere Versionen
- Erkennt 15 verschiedene Sicherheitsrisiken in MCP-Servern und Agent-Skills:
Unterstützte Agenten und Fähigkeiten
Agent Scan erkennt Agenten und ihre Fähigkeiten (MCP-Server oder Skills) automatisch, wenn deren Installationspfade vorhanden sind. Die folgende Tabelle zeigt, auf welchen Betriebssystemen jeder Agent gescannt wird.
- ✓: Für diese Fähigkeit ist mindestens ein Pfad definiert.
- ✗: Der Agent ist für dieses Betriebssystem aufgeführt, hat aber keine Pfade für diese Fähigkeit.
- —: Dieser Agent ist für dieses Betriebssystem nicht enthalten.
- Skills Skills können mit
--no-skillsignoriert werden.
| Agent | macOS MCP | macOS Skills | Linux MCP | Linux Skills | Windows MCP | Windows Skills |
|---|---|---|---|---|---|---|
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✗ | — | — | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |
Erkennungsabdeckung nach Bereich
Die obige Matrix zeigt, auf welchen Betriebssystemen jeder Agent gescannt wird. Diese hier gliedert die Erkennung nach Konfigurationsbereich und Komponententyp (Skills vs. MCP-Server), über alle Betriebssysteme hinweg kombiniert. „Server“ bedeutet MCP-Server.
Die vier Bereiche:
- System — systemweite / administrativ verwaltete / Unternehmenskonfiguration, die für alle Benutzer gilt (z. B.
managed-mcp.json, Dateien unter/etc,/Library/Application SupportoderProgramData). - Benutzer — die Konfiguration im Home-Verzeichnis des Benutzers (gilt für alle seine Projekte).
- Projekt / Arbeitsbereich — Konfiguration, die auf ein geöffnetes Projekt oder einen geöffneten Arbeitsbereich beschränkt ist.
- Erweiterung / Plugin — Komponenten, die in installierten Erweiterungen oder Plugins gebündelt sind.
Legende: ✓ erkannt · ✗ der Agent unterstützt dies, aber Agent Scan scannt es noch nicht · N/A der Agent hat keine solche Komponente in diesem Bereich.
| Agent | System Skills | System Server | Benutzer Skills | Benutzer Server | Projekt / WS Skills | Projekt / WS Server | Erweiterung / Plugin Skills | Erweiterung / Plugin Server |
|---|---|---|---|---|---|---|---|---|
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | N/A | ✗ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |
† OpenClaw verfügt über keine Aufzählung geöffneter Projekte: Seine Projekt-/Arbeitsbereichs-Skills werden nur unter dem festen ~/.openclaw/workspace/skills gefunden.
‡ Amp speichert Projekt-/Arbeitsbereichs-Skills unter .agents/skills (und im Kompatibilitätspfad .claude/skills); derzeit wird nur der benutzerbezogene ~/.config/agents/skills erkannt, daher werden projektbezogene Skills unterstützt, aber noch nicht gescannt.
Standalone-Binärdateien verifizieren
Wir verwenden GPG-Signaturen für die Prüfsummendatei der Veröffentlichung, um Integrität und Authentizität der Verteilung zu gewährleisten.
Schritt-für-Schritt-Anleitung zur Verifizierung
-
Release-Assets herunterladen:
Laden Sie die Binärdatei für Ihre Plattform (z. B.
agent-scan-<version>-<os>-<arch>) und die signierte Prüfsummendatei (sha256sums.txt.asc) von der Seite GitHub Releases in dasselbe Verzeichnis herunter. -
GPG-Signatur der Prüfsummendatei verifizieren:
Laden Sie den GPG-öffentlichen Schlüssel in dasselbe Verzeichnis herunter und führen Sie dann Folgendes aus: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc
Achten Sie in der Ausgabe auf eine Zeile mit dem Inhalt gpg: Good signature from "Snyk Limited <[email protected]>".
- Integrität der Binärdatei überprüfen:
Nachdem Sie bestätigt haben, dass die Signatur gültig ist, prüfen Sie, ob Ihre heruntergeladene Binärdatei mit der Prüfsumme übereinstimmt:
- Unter Linux (oder macOS mit
coreutils):grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c - - Unter macOS (mit Standard-
shasum):grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
agent-scan-<version>-<os>-<arch>: OKaus. - Unter Linux (oder macOS mit
Fähigkeiten des Scanners
Agent Scan v0.5.x
Agent Scan ist ein Sicherheits-Scan-Tool, das die Lieferkette von Agent-Komponenten auf Ihrem Rechner scannt und prüft. Es erkennt häufige Sicherheitslücken wie Prompt-Injection, Tool-Vergiftung, toxische Abläufe oder Schwachstellen in Agent-Skills.
Agent Scan v0.6 und später
Agent Scan meldet bewertete Risikoindikatoren für Bedrohungen wie Prompt Injection, Offenlegung nicht vertrauenswürdiger oder privater Daten, destruktive Fähigkeiten und bösartige Agent-Skills.
Agent Scan arbeitet in zwei Hauptmodi, die einzeln oder gemeinsam verwendet werden können:
-
Scan-Modus: Der CLI-Befehl
snyk-agent-scanscannt den aktuellen Rechner nach Agenten und Agent-Komponenten wie Skills und MCP-Servern. Nach Abschluss wird ein umfassender Bericht zur Überprüfung durch den Benutzer ausgegeben. -
Hintergrundmodus (MDM). Agent Scan scannt den Rechner in regelmäßigen Abständen im Hintergrund und meldet die Ergebnisse an eine Snyk Evo-Instanz. Dies kann von Sicherheitsteams genutzt werden, um die unternehmensweite Agenten-Lieferkette an einem zentralen Ort zu überwachen. Zur Einrichtung kontaktieren Sie uns bitte hier.
So funktioniert es
Scannen
Agent Scan durchsucht die Konfigurationsdateien Ihres lokalen Agenten, um Agenten, Skills und MCP-Server zu finden. Für MCP verbindet es sich mit Servern und ruft Tool-Beschreibungen ab.
Interaktive Zustimmung für MCP-Server
⚠️ Sicherheitshinweis: Beim Scannen einer MCP-Konfiguration werden die darin definierten Befehle ausgeführt. Prüfen Sie immer, was ausgeführt wird, bevor Sie zustimmen.
Standardmäßig fragt Agent Scan bei interaktiven Läufen vor dem Start jedes stdio-MCP-Servers um Benutzerzustimmung. Dieser Zustimmungsablauf:
- Zeigt den Servernamen, den Befehl und die Umgebungsvariablen (geschwärzt), die ausgeführt werden
- Ermöglicht es Ihnen, jeden Server einzeln zu genehmigen oder abzulehnen
- Verhindert, dass potenziell nicht vertrauenswürdige Server ohne Ihre ausdrückliche Genehmigung ausgeführt werden
- Zeichnet abgelehnte Server mit einem
user_declined-Fehler auf (sie werden nie gestartet)
Bewährte Vorgehensweisen:
- Prüfen Sie den Befehl und die Argumente sorgfältig, bevor Sie ihn genehmigen
- Wenn Sie nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen scannen, führen Sie Agent Scan in einer Sandbox (Docker, VM oder Wegwerfumgebung) aus
- Lehnen Sie Server mit unbekannten oder verdächtigen Befehlen ab
Für nicht-interaktive Umgebungen (z. B. CI/CD-Pipelines) müssen Sie das Flag --dangerously-run-mcp-servers verwenden, um die Zustimmungsabfrage zu umgehen und alle Server automatisch zu starten. Verwenden Sie dieses Flag nur in vertrauenswürdigen Umgebungen, in denen alle MCP-Serverbefehle überprüft wurden.
Analyse und Validierung
Agent Scan validiert gefundene Komponenten mit lokalen Prüfungen und der Agent-Scan-API. Es sendet die für die Analyse benötigten Komponenteninformationen, einschließlich Agent-Anwendungsdetails, MCP-Serverkonfigurationen und -Signaturen, Tool-Namen und -Beschreibungen sowie Skill-Inhalte. Geheimnisse in Konfigurationswerten und Text werden vor der Übertragung geschwärzt.
Durch die Nutzung von Agent Scan stimmen Sie den Snyk Nutzungsbedingungen für Agent Scan zu.
Agent Scan speichert oder protokolliert keine Nutzungsdaten, d. h. die Inhalte und Ergebnisse Ihrer MCP-Tool-Aufrufe.
CLI-Parameter
Die vollständige Flag-Referenz finden Sie in docs/cli-reference.md. Die meisten Befehle und Flags werden in v0.5.x und v0.6 und später gemeinsam verwendet.
Gemeinsame Befehle```text
snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help
### Optionen, die beiden Versionslinien gemeinsam sind
Diese Optionen sind sowohl in v0.5.x als auch in v0.6 und später vorhanden. Ihre Anwendbarkeit in Befehlen ist in der vollständigen CLI-Referenz detailliert beschrieben.```text
--storage-file FILE Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH OAuth tokens for protected remote MCP servers
--verbose Enable detailed logging
--print-errors Show error details and tracebacks
--print-full-descriptions Show full entity descriptions without truncation
--json Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify Disable TLS certificate verification
--skills / --no-skills Include skills (default) or skip them
--scan-all-users Scan all readable user home directories
--ci Exit non-zero when findings or operational failures remain
--server-timeout SECONDS MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL Suppress stdio MCP server stderr
--dangerously-run-mcp-servers Skip consent and start configured stdio MCP servers
--control-server URL Upload destination (repeatable)
--control-server-H HEADER Header for the current control-server block
--control-identifier ID Identifier for the current control-server block
--no-bootstrap Accepted compatibility no-op; does not change behavior
--checks-per-server NUM Accepted compatibility no-op; does not change behavior
Agent Scan v0.5.x
[!WARNING] Die Einstellung von v0.5.x ist geplant. In den Beispielen wird v0.5.17 als konkrete Version der v0.5.x-Reihe festgelegt.```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI
v0.5.x gibt Issue-Code-Befunde und pfadbezogenes `ScanPathResult`-JSON aus. Siehe die [v0.5.x-CLI-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) und die [Issue-Code-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md).
### Agent Scan v0.6 und später```text
--analysis-url URL Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES Comma-separated X codes to omit from CI evaluation
--show-full-discovery List every MCP entity and skill file instead of compact scan summaries
v0.6 und später geben bewertete Risikoindikatoren und scan_path_responses-JSON aus. Die menschenlesbare Scan-Ausgabe ist standardmäßig kompakt; --show-full-discovery erweitert sie, ohne die JSON- oder inspect-Ausgabe zu verändern. Siehe die CLI-Referenz ab v0.6, Risiko-Referenz und Fehlercode-Referenz.
Beispiele```bash
Scan all known MCP configs and agent skills
snyk-agent-scan
Scan a specific config file or skill
snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md
Inspect without security analysis
snyk-agent-scan inspect
CI mode
snyk-agent-scan --ci --dangerously-run-mcp-servers
## Demo
Dieses Repository enthält einen verwundbaren MCP-Server, der Model Context Protocol-Sicherheitsbefunde demonstriert, die Agent Scan meldet.
Wie können MCP-Sicherheitsbefunde demonstriert werden?
1. Klonen Sie dieses Repository
2. Erstellen Sie eine `mcp.json`-Konfigurationsdatei im Stammverzeichnis des geklonten Git-Repositorys mit folgendem Inhalt:```jsonc
{
"mcpServers": {
"Demo MCP Server": {
"type": "stdio",
"command": "uv",
"args": ["run", "mcp", "run", "demoserver/server.py"],
},
},
}
-
Führen Sie die entsprechende Version aus:
- Agent Scan v0.5.x (Issue-Code-Ausgabe):
uvx --python 3.13 [email protected] scan mcp.json - Agent Scan v0.6 und höher (risikobasierte Ausgabe):
uvx --python 3.13 snyk-agent-scan@latest scan mcp.json
- Agent Scan v0.5.x (Issue-Code-Ausgabe):
Hinweis: Wenn Sie den Dateipfad der mcp.json-Konfiguration an anderer Stelle platzieren, passen Sie sowohl den args-Pfad in der MCP-Serverkonfiguration an, um den Pfad zum MCP-Server (demoserver/server.py) widerzuspiegeln, als auch den uvx-Befehl, der Agent Scan mit dem korrekten Dateipfad zu mcp.json ausführt.
Agent Scan ist für Beiträge geschlossen
Agent Scan akzeptiert derzeit keine externen Beiträge.
Wir begrüßen Vorschläge, Fehlerberichte oder Feature-Wünsche als GitHub-Issues.
Entwicklungs-Setup
Um Agent Scan aus dem Quellcode auszuführen, befolgen Sie diese Schritte:```bash uv run pip install -e . uv run -m src.agent_scan.cli
## Einbeziehung von Agent-Scan-Ergebnissen in Ihr eigenes Projekt / Ihre eigene Registry
Wenn Sie Agent-Scan-Ergebnisse in Ihr eigenes Projekt oder Ihre eigene Registry einbinden möchten, [kontaktieren Sie uns](https://evo.ai.snyk.io/#contact-us). Für diesen Zweck gibt es eigens vorgesehene APIs. Die Verwendung der Standard-Agent-Scan-API für großflächiges Scannen gilt als Missbrauch und führt zur Sperrung Ihres Kontos.
## Dokumentation
- [Dokumentationsindex](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — Versionierte Dokumentation für beide CLI-Linien.
- [CLI-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — Befehle, Flags, Optionen und Umgebungsvariablen für v0.5.x und v0.6 und spätere Versionen.
- [Scannen](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — Scan-Verhalten und Beispiele für v0.5.x und v0.6 und spätere Versionen.
- [JSON-Ausgabe](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — Die nach Pfaden gegliederte Ausgabe von v0.5.x und das v0.6-Antwortschema.
- [Issue-Codes](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — Referenz zu den Sicherheitsbefunden `E*` und `W*` von v0.5.x.
- [Risiko-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — Sicherheitsrisiko-Indikatoren, Bewertungen und Evidenzfelder von v0.6.
- [Fehlercodes](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — Betriebliche Fehler bei Erkennung, Inspektion und Analyse von v0.6.
## Weiterführende Literatur
- [Einführung von MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP-Sicherheitsbenachrichtigung: Tool-Poisoning-Angriffe](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp-MCP ausgenutzt](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP-Prompt-Injection](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic-Flow-Analyse](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [Skills-Bericht](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)
## Changelog
Siehe [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md).