
agent-scan v0.6.4-snapshot-6e2d290-1638
Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.
Snyk Agent Scan
Entdecke und scanne Agent-Komponenten auf deinem Rechner auf Prompt-Injections
und Schwachstellen (einschließlich Agents, MCP-Servern, Skills).
Hinweis: Wir veröffentlichen kein npm-Paket für Agent Scan. Installiere es über
uvxoder als eigenständige Binärdatei.
Hinweis: Die CLI-Ausgabe ist experimentell und kann sich ändern
Agent Scan v0.5.x (zur Abkündigung vorgesehen)
Die Rohausgabe dieser CLI — einschließlich Issue-Codes, Feldnamen, Schweregrad-Labels und Antwortstruktur — ist experimentell und kann sich zwischen Releases ohne Vorankündigung ändern. Wir empfehlen nicht, Produktions-Workflows zu erstellen, die von bestimmten CLI-Ausgabefeldern oder Issue-Codes abhängen.
Agent Scan v0.6 und später
Die Rohausgabe dieser CLI — einschließlich Risikoindikator-Namen, Scores, Feldnamen und Antwortstruktur — ist experimentell und kann sich zwischen Releases ohne Vorankündigung ändern. Wir empfehlen nicht, Produktions-Workflows zu erstellen, die von bestimmten CLI-Ausgabefeldern oder Risikonamen abhängen.
Wenn du ein Enterprise-Kunde bist, der Snyk nutzt, um Agent-Sicherheitsrisiken im großen Maßstab zu verwalten, spiegelt die CLI-Ausgabe möglicherweise nicht wider, was an die Evo-Plattform gesendet und dort angezeigt wird. Die zugrunde liegende Integration, Discovery und Risikobewertung, die Enterprise-Deployments antreibt, ist stabil und unterstützt — Änderungen werden gemäß den üblichen Snyk-Produktpraktiken kommuniziert. Wende dich an dein Account-Team für Deployment-Anleitungen.
NEU Lies unseren technischen Bericht über die aufkommenden Bedrohungen des Agent-Skill-Ökosystems, der zusammen mit Agent Scan 0.4 veröffentlicht wurde und Unterstützung für das Scannen von Agent-Skills hinzufügt.
Agent Scan v0.5.x-Ausgabe
[!WARNING] Agent Scan v0.5.x verwendet Issue-Code-Ausgabe. Diese CLI-Zeile ist zur Abkündigung vorgesehen.
Agent Scan v0.6 und spätere Ausgabe
Agent Scan hilft dir, alle installierten Agent-Komponenten (Harnesses, MCP-Server und Skills) zu entdecken und sie auf gängige Bedrohungen wie Prompt-Injections, den Umgang mit sensiblen Daten oder in natürlicher Sprache versteckte Malware-Payloads zu scannen. Ignoriere die Analyse von Skills mit --no-skills.
Sicherheitswarnung
⚠️ WICHTIG: Das Scannen von MCP-Konfigurationen kann Befehle ausführen oder ausgehende Netzwerkanfragen stellen.
Um Tool-Beschreibungen abzurufen, startet Agent Scan stdio-MCP-Server, indem es die Befehle in der Konfiguration ausführt, und verbindet sich mit konfigurierten Remote-MCP-Server-URLs mit ihren konfigurierten Headern.
Empfehlungen:
- Führe Scans in einer Sandbox aus (Docker-Container, VM oder Wegwerf-Umgebung), wenn du nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen bewertest
- Prüfe die Zustimmungsaufforderung sorgfältig während interaktiver Scans; sie zeigt den Befehl oder die Remote-URL für jeden Server an
- Verwende
--dangerously-run-mcp-serversnur in vertrauenswürdigen Umgebungen, in denen du alle MCP-Server-Befehle und Remote-URLs überprüft hastRemote-MCP-Anfragen lehnen Ziele ab, die zu Link-Local-Adressen oder bekannten Cloud-Metadata-Endpunkten (
169.254.0.0/16,fe80::/10,fd00:ec2::254und100.100.100.200) aufgelöst werden. Loopback- und private Adressen bleiben für lokale und interne MCP-Server erlaubt. HTTP-Weiterleitungen werden nicht befolgt. DNS wird vor jeder Anfrage validiert, aber die erneute Auflösung zum Verbindungszeitpunkt lässt ein DNS-Rebinding-Fenster offen.Standardmäßig erfordert Agent Scan die ausdrückliche Zustimmung des Benutzers (j/n), bevor er während interaktiver Vordergrundläufe jeden entdeckten MCP-Server kontaktiert. Hintergrund- und Push-Key-Scans inspizieren Remote-Server weiterhin automatisch für die Flottenabdeckung, starten aber keine stdio-Server, es sei denn,
--dangerously-run-mcp-serversist gesetzt.
Schnellstart
Wähle eine von zwei Möglichkeiten, Agent Scan auszuführen:
- Führe das Python-Paket mit
uvxaus gemäß den Anweisungen unten. - Lade eine eigenständige Binärdatei für deine Plattform von GitHub Releases herunter. Die Releases enthalten auch die SBOM, Prüfsummen, signierte Prüfsummen und Quellcode-Archive.
Bevor du eine der beiden Optionen verwendest:
- Registriere dich bei Snyk und hole dir ein API-Token von https://app.snyk.io/account (API Token → KEY → zum Anzeigen klicken).
- Setze das Token als Umgebungsvariable vor dem Ausführen eines Scans:
export SNYK_TOKEN=your-api-token-here
Ausführen mit uvx
Installiere uv auf deinem System. Wähle die Anweisungen für deine CLI-Version.
Agent Scan v0.5.x
Die Beispiele pinnen v0.5.17 als konkretes v0.5.x-Release:
# Scan the whole machine
uvx [email protected]
# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx [email protected] ~/.claude/skills
[!WARNING] v0.5.x verwendet die Issue-Code-Ausgabe und die Analyse-API
2025-09-02. Diese CLI-Zeile ist zur Abkündigung vorgesehen.
Agent Scan v0.6 und später
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 und später verwenden die risikobasierte Ausgabe und die Analyse-API 2026-07-10.
Beide Versionen scannen MCP-Server, Tools, Prompts, Ressourcen und Skills und entdecken automatisch unterstützte Agent-Konfigurationen wie Claude Code/Desktop, Cursor, Gemini CLI und Windsurf.
Ausführen mit einer eigenständigen Binärdatei
Laden Sie die Binärdatei für Ihr Betriebssystem und Ihre Architektur aus dem neuesten GitHub-Release herunter. Die Release-Seite bietet außerdem eine SBOM (sbom-<version>.json), Prüfsummendateien und von GitHub generierte Quellcode-Archive. Siehe Verifying Standalone Binaries, um Ihren Download zu verifizieren.
Highlights
- Automatische Erkennung von MCP-Konfigurationen, Agent-Tools, Skills
- Scannen von Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q und anderen Agents.