Zurück zu den Updates
New releaseSep 19, 2026

agent-scan v0.6.4-snapshot-6e2d290-1638

Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.

Teilen

Snyk Agent Scan

Entdecke und scanne Agent-Komponenten auf deinem Rechner auf Prompt-Injections
und Schwachstellen (einschließlich Agents, MCP-Servern, Skills).

Hinweis: Wir veröffentlichen kein npm-Paket für Agent Scan. Installiere es über uvx oder als eigenständige Binärdatei.

Hinweis: Die CLI-Ausgabe ist experimentell und kann sich ändern

Agent Scan v0.5.x (zur Abkündigung vorgesehen)

Die Rohausgabe dieser CLI — einschließlich Issue-Codes, Feldnamen, Schweregrad-Labels und Antwortstruktur — ist experimentell und kann sich zwischen Releases ohne Vorankündigung ändern. Wir empfehlen nicht, Produktions-Workflows zu erstellen, die von bestimmten CLI-Ausgabefeldern oder Issue-Codes abhängen.

Agent Scan v0.6 und später

Die Rohausgabe dieser CLI — einschließlich Risikoindikator-Namen, Scores, Feldnamen und Antwortstruktur — ist experimentell und kann sich zwischen Releases ohne Vorankündigung ändern. Wir empfehlen nicht, Produktions-Workflows zu erstellen, die von bestimmten CLI-Ausgabefeldern oder Risikonamen abhängen.

Wenn du ein Enterprise-Kunde bist, der Snyk nutzt, um Agent-Sicherheitsrisiken im großen Maßstab zu verwalten, spiegelt die CLI-Ausgabe möglicherweise nicht wider, was an die Evo-Plattform gesendet und dort angezeigt wird. Die zugrunde liegende Integration, Discovery und Risikobewertung, die Enterprise-Deployments antreibt, ist stabil und unterstützt — Änderungen werden gemäß den üblichen Snyk-Produktpraktiken kommuniziert. Wende dich an dein Account-Team für Deployment-Anleitungen.

NEU Lies unseren technischen Bericht über die aufkommenden Bedrohungen des Agent-Skill-Ökosystems, der zusammen mit Agent Scan 0.4 veröffentlicht wurde und Unterstützung für das Scannen von Agent-Skills hinzufügt.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x-Ausgabe

[!WARNING] Agent Scan v0.5.x verwendet Issue-Code-Ausgabe. Diese CLI-Zeile ist zur Abkündigung vorgesehen.

agent-scan-pretty

Agent Scan v0.6 und spätere Ausgabe

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan hilft dir, alle installierten Agent-Komponenten (Harnesses, MCP-Server und Skills) zu entdecken und sie auf gängige Bedrohungen wie Prompt-Injections, den Umgang mit sensiblen Daten oder in natürlicher Sprache versteckte Malware-Payloads zu scannen. Ignoriere die Analyse von Skills mit --no-skills.

Sicherheitswarnung

⚠️ WICHTIG: Das Scannen von MCP-Konfigurationen kann Befehle ausführen oder ausgehende Netzwerkanfragen stellen.

Um Tool-Beschreibungen abzurufen, startet Agent Scan stdio-MCP-Server, indem es die Befehle in der Konfiguration ausführt, und verbindet sich mit konfigurierten Remote-MCP-Server-URLs mit ihren konfigurierten Headern.

Empfehlungen:

  • Führe Scans in einer Sandbox aus (Docker-Container, VM oder Wegwerf-Umgebung), wenn du nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen bewertest
  • Prüfe die Zustimmungsaufforderung sorgfältig während interaktiver Scans; sie zeigt den Befehl oder die Remote-URL für jeden Server an
  • Verwende --dangerously-run-mcp-servers nur in vertrauenswürdigen Umgebungen, in denen du alle MCP-Server-Befehle und Remote-URLs überprüft hast

Remote-MCP-Anfragen lehnen Ziele ab, die zu Link-Local-Adressen oder bekannten Cloud-Metadata-Endpunkten (169.254.0.0/16, fe80::/10, fd00:ec2::254 und 100.100.100.200) aufgelöst werden. Loopback- und private Adressen bleiben für lokale und interne MCP-Server erlaubt. HTTP-Weiterleitungen werden nicht befolgt. DNS wird vor jeder Anfrage validiert, aber die erneute Auflösung zum Verbindungszeitpunkt lässt ein DNS-Rebinding-Fenster offen.

Standardmäßig erfordert Agent Scan die ausdrückliche Zustimmung des Benutzers (j/n), bevor er während interaktiver Vordergrundläufe jeden entdeckten MCP-Server kontaktiert. Hintergrund- und Push-Key-Scans inspizieren Remote-Server weiterhin automatisch für die Flottenabdeckung, starten aber keine stdio-Server, es sei denn, --dangerously-run-mcp-servers ist gesetzt.

Schnellstart

Wähle eine von zwei Möglichkeiten, Agent Scan auszuführen:

  1. Führe das Python-Paket mit uvx aus gemäß den Anweisungen unten.
  2. Lade eine eigenständige Binärdatei für deine Plattform von GitHub Releases herunter. Die Releases enthalten auch die SBOM, Prüfsummen, signierte Prüfsummen und Quellcode-Archive.

Bevor du eine der beiden Optionen verwendest:

  1. Registriere dich bei Snyk und hole dir ein API-Token von https://app.snyk.io/account (API Token → KEY → zum Anzeigen klicken).
  2. Setze das Token als Umgebungsvariable vor dem Ausführen eines Scans:
    export SNYK_TOKEN=your-api-token-here
    

Ausführen mit uvx

Installiere uv auf deinem System. Wähle die Anweisungen für deine CLI-Version.

Agent Scan v0.5.x

Die Beispiele pinnen v0.5.17 als konkretes v0.5.x-Release:

# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills

[!WARNING] v0.5.x verwendet die Issue-Code-Ausgabe und die Analyse-API 2025-09-02. Diese CLI-Zeile ist zur Abkündigung vorgesehen.

Agent Scan v0.6 und später

# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 und später verwenden die risikobasierte Ausgabe und die Analyse-API 2026-07-10.

Beide Versionen scannen MCP-Server, Tools, Prompts, Ressourcen und Skills und entdecken automatisch unterstützte Agent-Konfigurationen wie Claude Code/Desktop, Cursor, Gemini CLI und Windsurf.

Ausführen mit einer eigenständigen Binärdatei

Laden Sie die Binärdatei für Ihr Betriebssystem und Ihre Architektur aus dem neuesten GitHub-Release herunter. Die Release-Seite bietet außerdem eine SBOM (sbom-<version>.json), Prüfsummendateien und von GitHub generierte Quellcode-Archive. Siehe Verifying Standalone Binaries, um Ihren Download zu verifizieren.

Highlights

  • Automatische Erkennung von MCP-Konfigurationen, Agent-Tools, Skills
  • Scannen von Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q und anderen Agents.

Agent Scan v0.5.x

Kategorien