
Windows-Netzwerkaufklärungsscanner mit Ping-Sweeps, TCP-Port-Scanning und tiefer AI/ML-Diensterkennung zum Auffinden von Shadow-AI, nicht autorisierten LLM-Bereitstellungen und GPU-Infrastruktur.
Netzwerk-Reconnaissance-Tool mit tiefer AI/ML-Service-Erkennung. Scannt dein Netzwerk, um Hosts und offene Ports zu entdecken, und identifiziert AI-Dienste, die in deiner Infrastruktur laufen.
Entwickelt für Sicherheitsteams, IT-Administratoren und Forscher, die Sichtbarkeit in Shadow AI, rogue LLM-Deployments und GPU-Infrastruktur in ihren Netzwerken benötigen.
Es gibt eine wachsende Besorgnis über Shadow AI, und dies bietet eine einfache Möglichkeit, Netzwerke zu scannen. Außerdem sind viele der typischen Scanning-Tools für Windows langsam und haben schlecht geschriebene Oberflächen, insbesondere für alle, die einen 4K+-Monitor verwenden. Agrus Scanner ist in nativem C#/.NET mit WPF gebaut — kein Electron, kein eingebetteter Browser — sodass es schnell startet, schnell scannt und ressourcenschonend bleibt. Ich war es leid, winzige Schrift lesen zu müssen, und als ein Freund/Kunde nach einer Möglichkeit suchte, nach Shadow AI zu scannen, und kein Windows-Tool verfügbar war, schien es eine natürliche Kombination zu sein.
Es funktioniert auch als einfacher Netzwerkscanner — Ping-Sweeps, Port-Scanning und Hostname-Auflösung sind alle integriert. Du brauchst kein separates Tool für grundlegende Reconnaissance. Aber wo Agrus wirklich heraussticht, ist die AI-Erkennung: Es geht über Port-Scanning hinaus, indem es entdeckte Dienste aktiv mit AI-spezifischen API-Aufrufen sondiert und Modellnamen, GPU-Details, Container-Informationen und Versionsdaten zurückliefert. Wenn jemand in deinem Netzwerk einen AI-Dienst betreibt, findet Agrus ihn und sagt dir genau, was es ist.
Es läuft auch als MCP-Server, sodass AI-Agenten wie Claude Code und OpenClaw es als Tool nutzen können — Netzwerke scannen, Hosts sondieren und Ergebnisse autonom zurückliefern. Richte deinen Agenten auf den Endpunkt und er erledigt den Rest.

Lade den neuesten Installer von Releases herunter:
AgrusScanner-Setup.msi — eigenständig, keine .NET-Runtime erforderlich.
Erfordert Windows 10/11. Der Installer und die installierten Binärdateien sind Authenticode-signiert (Azure Trusted Signing, Herausgeber Joseph Fago). Nach der Installation halten sich die Erkennungssignaturen selbst aktuell; du benötigst nur dann einen neuen Installer, wenn sich die App selbst ändert.
Agrus Scanner 1.0 ist die erste stabile Version. Die Erkennungs-Engine, der signierte Signatur-Feed und die MCP-Integration sind vollständig und unterstützt. Ab hier werden neue AI-Dienste als Signatur-Updates geliefert, und die App-Version ändert sich nur, wenn sich Engine, UI oder MCP-Tools ändern.
AgrusScanner.exe und AgrusScanner.dll sind Authenticode-signiert über Azure Trusted Signing; Releases werden abgebrochen, wenn etwas unsigniert ist. Signaturpakete werden mit einem separaten Schlüssel signiert, den die App vor dem Laden verifiziert.Point-Releases (1.0.x) enthalten nur Fixes. Signaturversionen sind datiert (zum Beispiel 2026.09.15.1) und werden in der Statusleiste angezeigt.
initialize), das zustandslose server/discover vom 2026-07-28 und Legacy HTTP+SSE. Zeigt den selbst gemeldeten Namen, die Version, die Fähigkeiten (Tools / Ressourcen / Prompts) und die Protokollversion des Servers. Während der Erkennung geöffnete Sitzungen werden sofort geschlossen; es werden niemals Tools aufgerufen.signatures/catalog.json und werden als Baseline einkompiliert. Grundlage für den Signatur-Feed von v0.4.1.--mcp-only-Modus) kann jetzt deaktiviert werden/.well-known/serviceinfo-Endpunkt (die einzige unauthentifizierte Route, die TabbyAPI standardmäßig bereitstellt)| Kategorie | Erkannte Dienste |
|---|---|
| LLM | Ollama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI |
| Image Gen | Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API |
| Video Gen | SwarmUI, HunyuanVideo |
| Voice / STT / TTS | Speaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server |
| ML Platform | NVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB |
| AI Platform | Open WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps |
| Agent Platform | AutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw |
| RAG Platform | Onyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj |
| Embeddings | HF Text Embeddings Inference (TEI), Infinity |
| Vector DB | Qdrant, ChromaDB, Weaviate, Milvus |
| MCP Server | Jeder MCP-Server über Streamable HTTP (initialize / server/discover) oder Legacy HTTP+SSE, plus Home Assistant MCP; meldet Name, Version und Tools/Ressourcen/Prompts |
| GPU Infra | NVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics |
| Container | Docker-API mit 70+ AI-Image-Muster-Übereinstimmungen |
Die Erkennung geht über Port-Scanning hinaus - der Prober fragt dienstspezifische API-Endpunkte ab, extrahiert Modellnamen, Versionen, GPU-Informationen und Container-Details.
Ab 1.0 ist das, was Agrus erkennen kann, von der App selbst getrennt, so wie ein Antivirus seine Engine von seinen Definitionen trennt.
Wie es funktioniert
signatures-Feed auf GitHub veröffentlicht, typischerweise wöchentlich, wenn neue AI-Dienste erscheinen. Die App prüft den Feed einige Sekunden nach dem Start und danach einmal täglich.2026.09.22.1.Deine Optionen (Einstellungen → Updates → Erkennungssignaturen)
| Modus | Verhalten |
|---|---|
| Automatisch installieren (Standard) | Neue Signaturen werden still heruntergeladen und aktiviert und gelten ab dem nächsten sondierten Host |
| Nur benachrichtigen | Ein Link erscheint in der Statusleiste; klicke darauf, um zu installieren |
| Aus | Kontaktiert niemals den Feed; die eingebaute Baseline wird verwendet |
Wie es sicher bleibt
initialize / server/discover / ping beschränkt).Was weiterhin ein App-Update benötigt
Die Extraktion reicher Details für einen brandneuen Dienst (Modelllisten, GPU-Namen) ist Code, sodass eine Signatur einen Dienst kennzeichnen kann, bevor das nächste Release seine Details zeigt. Änderungen an Engine, UI und MCP-Tools sind ebenfalls App-Releases, die die bestehende Update-Prüfung ankündigt.
Eine Signatur beitragen
Füge einen Eintrag zu signatures/catalog.json hinzu und öffne einen Pull Request; die Katalog-Gates in CI validieren ihn, und nach dem Merge veröffentlicht der Feed automatisch. Details stehen in docs/DEVELOPER.md.
AI-Scan-Ergebnisse zeigen erkannte Dienste mit extrahierten Details:
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)
Führe den Scanner als headless MCP-Server mit einem System-Tray-Symbol aus:
AgrusScanner.exe --mcp-only
Dies startet einen Streamable HTTP MCP-Server auf http://localhost:8999/mcp (Port in den Einstellungen konfigurierbar). AI-Agenten können dann die Scanning-Tools direkt aufrufen.
Sicherheitshinweis: Der MCP-Server bindet nur an
localhostund validiert Host-Header, um DNS-Rebinding-Angriffe zu blockieren. Nur Prozesse auf deinem eigenen Rechner können sich verbinden. Setze diesen Server nicht über Reverse Proxy oder Tunnel dem Netzwerk aus, ohne eine eigene Auth-Schicht hinzuzufügen.
MCP-Tools:
| Tool | Beschreibung |
|---|---|
scan_network | Ping-Sweep + Port-Scan + DNS + AI-Sondierung über einen IP-Bereich |
probe_host | Tiefenscan einer einzelnen IP mit Port-Scan und AI-Erkennung |
list_presets | Verfügbare Scan-Presets mit Port-Anzahlen auflisten |
Das Projekt enthält eine .mcp.json, die Claude Code mit dem Scanner verbindet. Starte den MCP-Server und verwende dann Claude Code in diesem Projekt:
// .mcp.json (bereits enthalten)
{
"mcpServers": {
"agrus-scanner": {
"type": "http",
"url": "http://localhost:8999/mcp"
}
}
}
Ein Claude Code Skill ist ebenfalls unter .claude/skills/agrus-scanner/SKILL.md enthalten, der dem Agenten beibringt, wann und wie die Scanning-Tools zu verwenden sind.
Installiere das mitgelieferte OpenClaw-Plugin:
openclaw plugins install ./openclaw-plugin
Konfiguriere in den OpenClaw-Einstellungen:
{
"plugins": {
"entries": {
"agrus-scanner": {
"enabled": true,
"config": { "mcpUrl": "http://localhost:8999/mcp" }
}
}
}
}
Der Skill unter .claude/skills/agrus-scanner/SKILL.md folgt dem offenen AgentSkills-Format und funktioniert mit jedem kompatiblen Agenten (Cursor, Gemini CLI, OpenClaw usw.). Richte dein Tool auf den MCP-Endpunkt und der Skill liefert Nutzungsanweisungen.
Agrus Scanner stellt zwei Arten ausgehender Anfragen, beide optional und beide sichtbar in Einstellungen → Updates:
api.jpftech.com, wobei nur die App-Version und die OS-Version gesendet werden. Es werden keine persönlichen Daten, Maschinen-IDs oder IP-Adressen gespeichert. Umschalter: Beim Start nach App-Updates suchen.github.com (das signatures-Release) beim Start und täglich, wobei ein kleines Manifest und, wenn neuer, das signierte Paket abgerufen wird. Es werden keine identifizierenden Daten gesendet. Umschalter: Erkennungssignaturen → Aus.Der Scan-Verkehr selbst geht nur an den IP-Bereich, den du eingibst. Einstellungen werden in %LOCALAPPDATA%\AgrusScanner\settings.json gespeichert; ein installiertes Signaturpaket liegt daneben als signatures.agsig.
Härtung bis 1.0 durchgezogen:
export_results auf den Dokumente-Ordner des Benutzers beschränkt=, +, -, @)System.Diagnostics.Trace protokolliert| Taste | Aktion |
|---|---|
| Ctrl + C | Ausgewählte IP-Adresse kopieren |
| Ctrl + = | Vergrößern |
| Ctrl + - | Verkleinern |
| Ctrl + 0 | Zoom zurücksetzen |
| Ctrl + Scroll | Zoom |
| Rechtsklick | Kontextmenü (kopieren, Dienste öffnen) |
MIT License — Nutzung auf eigenes Risiko. Vollständige Bedingungen siehe LICENSE.