Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
agent-scan — Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten. | Kitploit
Tools/GitHubGitHub/snyk/agent-scan
SchwachstellenscannerDynamische Analyse (Sandboxing)Code-AnalyseSecret-ErkennungLieferkettensicherheitKI-Sicherheit
GitHubsnyk/agent-scan

agent-scan

Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.

Repository anzeigen
2.9k258vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Snyk Agent Scan

Entdecken und scannen Sie Agent-Komponenten auf Ihrem Rechner auf Prompt-Injections
und Schwachstellen (einschließlich Agenten, MCP-Server und Skills).

Hinweis: Die CLI-Ausgabe ist experimentell und kann sich ändern

Agent Scan v0.5.x (zur Einstellung vorgesehen)

Die Rohausgabe dieser CLI – einschließlich Issue-Codes, Feldnamen, Schweregradbezeichnungen und Antwortstruktur – ist experimentell und kann sich ohne Vorankündigung zwischen Releases ändern. Wir empfehlen nicht, Produktionsworkflows zu entwickeln, die von bestimmten CLI-Ausgabefeldern oder Issue-Codes abhängen.

Agent Scan v0.6 und später

Die Rohausgabe dieser CLI – einschließlich Risikoindikatornamen, Bewertungen, Feldnamen und Antwortstruktur – ist experimentell und kann sich ohne Vorankündigung zwischen Releases ändern. Wir empfehlen nicht, Produktionsworkflows zu entwickeln, die von bestimmten CLI-Ausgabefeldern oder Risikonamen abhängen.

Wenn Sie Enterprise-Kunde sind und Snyk zur Verwaltung von Agent-Sicherheitsrisiken in großem Maßstab einsetzen, spiegelt die CLI-Ausgabe möglicherweise nicht wider, was an die Evo-Plattform gesendet und dort angezeigt wird. Die zugrunde liegende Integration, Erkennung und Risikobewertung, die Enterprise-Bereitstellungen unterstützen, ist stabil und wird unterstützt – Änderungen werden im Einklang mit den üblichen Snyk-Produktpraktiken kommuniziert. Wenden Sie sich für Bereitstellungshinweise an Ihr Account-Team.

NEU Lesen Sie unseren technischen Bericht über die aufkommenden Bedrohungen des Agent-Skill-Ökosystems, der zusammen mit Agent Scan 0.4 veröffentlicht wurde und Unterstützung für das Scannen von Agent-Skills hinzufügt.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x-Ausgabe

[!WARNING] Agent Scan v0.5.x verwendet die Issue-Code-Ausgabe. Diese CLI-Linie ist zur Einstellung vorgesehen.

agent-scan-pretty

Agent Scan v0.6 und spätere Ausgabe

Bericht von Agent Scan v0.6 und später mit bewerteten MCP-Server- und Skill-Risiken

Agent Scan hilft Ihnen, alle installierten Agent-Komponenten (Harnesses, MCP-Server und Skills) zu entdecken und auf häufige Bedrohungen wie Prompt-Injections, den Umgang mit sensiblen Daten oder in natürlicher Sprache versteckte Malware-Payloads zu scannen. Überspringen Sie die Analyse von Skills mit --no-skills.

Sicherheitswarnung

⚠️ WICHTIG: Das Scannen von MCP-Konfigurationen führt die darin definierten Befehle aus.

Wenn Agent Scan eine MCP-Konfigurationsdatei scannt, startet es die stdio-MCP-Server, indem es die in der Konfiguration angegebenen Befehle und Argumente ausführt. Dies ist notwendig, um Tool-Beschreibungen abzurufen und eine Sicherheitsanalyse durchzuführen.

Empfehlungen:

  • Führen Sie Scans in einer Sandbox aus (Docker-Container, VM oder Wegwerfumgebung), wenn Sie nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen auswerten
  • Überprüfen Sie den Zustimmungsdialog sorgfältig bei interaktiven Scans; er zeigt den genauen Befehl und die Argumente, die für jeden Server ausgeführt werden
  • Verwenden Sie --dangerously-run-mcp-servers nur in vertrauenswürdigen Umgebungen, in denen Sie alle MCP-Server-Befehle verifiziert haben

Standardmäßig verlangt Agent Scan bei interaktiven Ausführungen eine ausdrückliche Benutzereinwilligung (y/n), bevor jeder stdio-MCP-Server gestartet wird. Dies gibt Ihnen die Kontrolle darüber, was auf Ihrem System ausgeführt wird.

Schnellstart

Wählen Sie eine der beiden Möglichkeiten, Agent Scan auszuführen:

  1. Führen Sie das Python-Paket mit uvx aus unter Verwendung der nachstehenden Anweisungen.
  2. Laden Sie ein eigenständiges Binärprogramm für Ihre Plattform von GitHub Releases herunter. Die Releases enthalten außerdem die SBOM, Prüfsummen, signierte Prüfsummen und Quellcode-Archive.

Bevor Sie eine der beiden Optionen verwenden:

  1. Registrieren Sie sich bei Snyk und besorgen Sie sich einen API-Token von https://app.snyk.io/account (API-Token → KEY → zum Anzeigen klicken).
  2. Setzen Sie den Token als Umgebungsvariable, bevor Sie einen Scan ausführen: ```bash export SNYK_TOKEN=your-api-token-here
    root@kitploit:~

Ausführen mit uvx

Stellen Sie sicher, dass uv auf Ihrem System installiert ist. Wählen Sie die Anweisungen für Ihre CLI-Version.

Agent Scan v0.5.x

Die Beispiele legen v0.5.17 als konkrete v0.5.x-Version fest:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

root@kitploit:~
> [!WARNING]
> v0.5.x verwendet die Ausgabe von Issue-Codes und die Analyse-API `2025-09-02`. Diese CLI-Reihe ist für die Einstellung geplant.

#### Agent Scan v0.6 und später```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 und spätere Versionen verwenden die risikobasierte Ausgabe und die 2026-07-10-Analyse-API.

Beide Versionen scannen MCP-Server, Tools, Prompts, Ressourcen und Skills und erkennen automatisch unterstützte Agent-Konfigurationen wie Claude Code/Desktop, Cursor, Gemini CLI und Windsurf.

Ausführung mit einer Standalone-Binärdatei

Laden Sie die Binärdatei für Ihr Betriebssystem und Ihre Architektur von der aktuellen GitHub-Version herunter. Die Versionsseite stellt außerdem eine SBOM (sbom-<version>.json), Prüfsummendateien und von GitHub erzeugte Quellcode-Archive bereit. Informationen zur Überprüfung Ihres Downloads finden Sie unter Standalone-Binärdateien verifizieren.

Beispiel-Lauf von Agent Scan v0.5.x

Agent Scan v0.5 Sicherheitslücken-Demo

Für die risikobasierte Ausgabe von v0.6 siehe das v0.6-Bild oben in dieser README.

Highlights

  • Automatische Erkennung von MCP-Konfigurationen, Agent-Tools und Skills
  • Scannen von Claude, Cursor, Windsurf, Gemini CLI, Amp, Amazon Q und anderen Agenten.

Agent Scan v0.5.x

  • Erkennt 15+ verschiedene Sicherheitsrisiken in MCP-Servern und Agent-Skills:
    • MCP: Prompt Injection, Tool Poisoning, Tool Shadowing, Toxic Flows
    • Skills: Prompt Injection, Malware Payloads, Untrusted Content, Credential Handling, Hardcoded Secrets

Agent Scan v0.6 und spätere Versionen

  • Erkennt 15 verschiedene Sicherheitsrisiken in MCP-Servern und Agent-Skills:
    • MCP: Prompt injection, dangerous words, untrusted content, private data und destructive capabilities
    • Skills: prompt injection, suspicious downloads, malicious code, credential handling, secret detection und mehr

Unterstützte Agenten und Fähigkeiten

Agent Scan erkennt Agenten und ihre Fähigkeiten (MCP-Server oder Skills) automatisch, wenn deren Installationspfade vorhanden sind. Die folgende Tabelle zeigt, auf welchen Betriebssystemen jeder Agent gescannt wird.

  • ✓: Für diese Fähigkeit ist mindestens ein Pfad definiert.
  • ✗: Der Agent ist für dieses Betriebssystem aufgeführt, hat aber keine Pfade für diese Fähigkeit.
  • —: Dieser Agent ist für dieses Betriebssystem nicht enthalten.
  • Skills Skills können mit --no-skills ignoriert werden.

Erkennungsabdeckung nach Bereich

Die obige Matrix zeigt, auf welchen Betriebssystemen jeder Agent gescannt wird. Diese hier gliedert die Erkennung nach Konfigurationsbereich und Komponententyp (Skills vs. MCP-Server), über alle Betriebssysteme hinweg kombiniert. „Server“ bedeutet MCP-Server.

Die vier Bereiche:

  • System — systemweite / administrativ verwaltete / Unternehmenskonfiguration, die für alle Benutzer gilt (z. B. managed-mcp.json, Dateien unter /etc, /Library/Application Support oder ProgramData).
  • Benutzer — die Konfiguration im Home-Verzeichnis des Benutzers (gilt für alle seine Projekte).
  • Projekt / Arbeitsbereich — Konfiguration, die auf ein geöffnetes Projekt oder einen geöffneten Arbeitsbereich beschränkt ist.
  • Erweiterung / Plugin — Komponenten, die in installierten Erweiterungen oder Plugins gebündelt sind.

Legende: ✓ erkannt · ✗ der Agent unterstützt dies, aber Agent Scan scannt es noch nicht · N/A der Agent hat keine solche Komponente in diesem Bereich.

† OpenClaw verfügt über keine Aufzählung geöffneter Projekte: Seine Projekt-/Arbeitsbereichs-Skills werden nur unter dem festen ~/.openclaw/workspace/skills gefunden.

‡ Amp speichert Projekt-/Arbeitsbereichs-Skills unter .agents/skills (und im Kompatibilitätspfad .claude/skills); derzeit wird nur der benutzerbezogene ~/.config/agents/skills erkannt, daher werden projektbezogene Skills unterstützt, aber noch nicht gescannt.

Standalone-Binärdateien verifizieren

Wir verwenden GPG-Signaturen für die Prüfsummendatei der Veröffentlichung, um Integrität und Authentizität der Verteilung zu gewährleisten.

Schritt-für-Schritt-Anleitung zur Verifizierung

  1. Release-Assets herunterladen:

    Laden Sie die Binärdatei für Ihre Plattform (z. B. agent-scan-<version>-<os>-<arch>) und die signierte Prüfsummendatei (sha256sums.txt.asc) von der Seite GitHub Releases in dasselbe Verzeichnis herunter.

  2. GPG-Signatur der Prüfsummendatei verifizieren:

    Laden Sie den GPG-öffentlichen Schlüssel in dasselbe Verzeichnis herunter und führen Sie dann Folgendes aus: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc

    root@kitploit:~

Achten Sie in der Ausgabe auf eine Zeile mit dem Inhalt gpg: Good signature from "Snyk Limited <[email protected]>".

  1. Integrität der Binärdatei überprüfen: Nachdem Sie bestätigt haben, dass die Signatur gültig ist, prüfen Sie, ob Ihre heruntergeladene Binärdatei mit der Prüfsumme übereinstimmt:
    • Unter Linux (oder macOS mit coreutils):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
      
    • Unter macOS (mit Standard-shasum):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
      
    Dies gibt agent-scan-<version>-<os>-<arch>: OK aus.

Fähigkeiten des Scanners

Agent Scan v0.5.x

Agent Scan ist ein Sicherheits-Scan-Tool, das die Lieferkette von Agent-Komponenten auf Ihrem Rechner scannt und prüft. Es erkennt häufige Sicherheitslücken wie Prompt-Injection, Tool-Vergiftung, toxische Abläufe oder Schwachstellen in Agent-Skills.

Agent Scan v0.6 und später

Agent Scan meldet bewertete Risikoindikatoren für Bedrohungen wie Prompt Injection, Offenlegung nicht vertrauenswürdiger oder privater Daten, destruktive Fähigkeiten und bösartige Agent-Skills.

Agent Scan arbeitet in zwei Hauptmodi, die einzeln oder gemeinsam verwendet werden können:

  1. Scan-Modus: Der CLI-Befehl snyk-agent-scan scannt den aktuellen Rechner nach Agenten und Agent-Komponenten wie Skills und MCP-Servern. Nach Abschluss wird ein umfassender Bericht zur Überprüfung durch den Benutzer ausgegeben.

  2. Hintergrundmodus (MDM). Agent Scan scannt den Rechner in regelmäßigen Abständen im Hintergrund und meldet die Ergebnisse an eine Snyk Evo-Instanz. Dies kann von Sicherheitsteams genutzt werden, um die unternehmensweite Agenten-Lieferkette an einem zentralen Ort zu überwachen. Zur Einrichtung kontaktieren Sie uns bitte hier.

So funktioniert es

Scannen

Agent Scan durchsucht die Konfigurationsdateien Ihres lokalen Agenten, um Agenten, Skills und MCP-Server zu finden. Für MCP verbindet es sich mit Servern und ruft Tool-Beschreibungen ab.

Interaktive Zustimmung für MCP-Server

⚠️ Sicherheitshinweis: Beim Scannen einer MCP-Konfiguration werden die darin definierten Befehle ausgeführt. Prüfen Sie immer, was ausgeführt wird, bevor Sie zustimmen.

Standardmäßig fragt Agent Scan bei interaktiven Läufen vor dem Start jedes stdio-MCP-Servers um Benutzerzustimmung. Dieser Zustimmungsablauf:

  • Zeigt den Servernamen, den Befehl und die Umgebungsvariablen (geschwärzt), die ausgeführt werden
  • Ermöglicht es Ihnen, jeden Server einzeln zu genehmigen oder abzulehnen
  • Verhindert, dass potenziell nicht vertrauenswürdige Server ohne Ihre ausdrückliche Genehmigung ausgeführt werden
  • Zeichnet abgelehnte Server mit einem user_declined-Fehler auf (sie werden nie gestartet)

Bewährte Vorgehensweisen:

  • Prüfen Sie den Befehl und die Argumente sorgfältig, bevor Sie ihn genehmigen
  • Wenn Sie nicht vertrauenswürdige oder Drittanbieter-MCP-Konfigurationen scannen, führen Sie Agent Scan in einer Sandbox (Docker, VM oder Wegwerfumgebung) aus
  • Lehnen Sie Server mit unbekannten oder verdächtigen Befehlen ab

Für nicht-interaktive Umgebungen (z. B. CI/CD-Pipelines) müssen Sie das Flag --dangerously-run-mcp-servers verwenden, um die Zustimmungsabfrage zu umgehen und alle Server automatisch zu starten. Verwenden Sie dieses Flag nur in vertrauenswürdigen Umgebungen, in denen alle MCP-Serverbefehle überprüft wurden.

Analyse und Validierung

Agent Scan validiert gefundene Komponenten mit lokalen Prüfungen und der Agent-Scan-API. Es sendet die für die Analyse benötigten Komponenteninformationen, einschließlich Agent-Anwendungsdetails, MCP-Serverkonfigurationen und -Signaturen, Tool-Namen und -Beschreibungen sowie Skill-Inhalte. Geheimnisse in Konfigurationswerten und Text werden vor der Übertragung geschwärzt.

Durch die Nutzung von Agent Scan stimmen Sie den Snyk Nutzungsbedingungen für Agent Scan zu.

Agent Scan speichert oder protokolliert keine Nutzungsdaten, d. h. die Inhalte und Ergebnisse Ihrer MCP-Tool-Aufrufe.

CLI-Parameter

Die vollständige Flag-Referenz finden Sie in docs/cli-reference.md. Die meisten Befehle und Flags werden in v0.5.x und v0.6 und später gemeinsam verwendet.

Gemeinsame Befehle```text

snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help

root@kitploit:~
### Optionen, die beiden Versionslinien gemeinsam sind

Diese Optionen sind sowohl in v0.5.x als auch in v0.6 und später vorhanden. Ihre Anwendbarkeit in Befehlen ist in der vollständigen CLI-Referenz detailliert beschrieben.```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and start configured stdio MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior

Agent Scan v0.5.x

[!WARNING] Die Einstellung von v0.5.x ist geplant. In den Beispielen wird v0.5.17 als konkrete Version der v0.5.x-Reihe festgelegt.```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI

root@kitploit:~
v0.5.x gibt Issue-Code-Befunde und pfadbezogenes `ScanPathResult`-JSON aus. Siehe die [v0.5.x-CLI-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) und die [Issue-Code-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md).

### Agent Scan v0.6 und später```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries

v0.6 und später geben bewertete Risikoindikatoren und scan_path_responses-JSON aus. Die menschenlesbare Scan-Ausgabe ist standardmäßig kompakt; --show-full-discovery erweitert sie, ohne die JSON- oder inspect-Ausgabe zu verändern. Siehe die CLI-Referenz ab v0.6, Risiko-Referenz und Fehlercode-Referenz.

Beispiele```bash

Scan all known MCP configs and agent skills

snyk-agent-scan

Scan a specific config file or skill

snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md

Inspect without security analysis

snyk-agent-scan inspect

CI mode

snyk-agent-scan --ci --dangerously-run-mcp-servers

root@kitploit:~
## Demo

Dieses Repository enthält einen verwundbaren MCP-Server, der Model Context Protocol-Sicherheitsbefunde demonstriert, die Agent Scan meldet.

Wie können MCP-Sicherheitsbefunde demonstriert werden?

1. Klonen Sie dieses Repository
2. Erstellen Sie eine `mcp.json`-Konfigurationsdatei im Stammverzeichnis des geklonten Git-Repositorys mit folgendem Inhalt:```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
  1. Führen Sie die entsprechende Version aus:

    • Agent Scan v0.5.x (Issue-Code-Ausgabe): uvx --python 3.13 [email protected] scan mcp.json
    • Agent Scan v0.6 und höher (risikobasierte Ausgabe): uvx --python 3.13 snyk-agent-scan@latest scan mcp.json

Hinweis: Wenn Sie den Dateipfad der mcp.json-Konfiguration an anderer Stelle platzieren, passen Sie sowohl den args-Pfad in der MCP-Serverkonfiguration an, um den Pfad zum MCP-Server (demoserver/server.py) widerzuspiegeln, als auch den uvx-Befehl, der Agent Scan mit dem korrekten Dateipfad zu mcp.json ausführt.

Agent Scan ist für Beiträge geschlossen

Agent Scan akzeptiert derzeit keine externen Beiträge.

Wir begrüßen Vorschläge, Fehlerberichte oder Feature-Wünsche als GitHub-Issues.

Entwicklungs-Setup

Um Agent Scan aus dem Quellcode auszuführen, befolgen Sie diese Schritte:```bash uv run pip install -e . uv run -m src.agent_scan.cli

root@kitploit:~
## Einbeziehung von Agent-Scan-Ergebnissen in Ihr eigenes Projekt / Ihre eigene Registry

Wenn Sie Agent-Scan-Ergebnisse in Ihr eigenes Projekt oder Ihre eigene Registry einbinden möchten, [kontaktieren Sie uns](https://evo.ai.snyk.io/#contact-us). Für diesen Zweck gibt es eigens vorgesehene APIs. Die Verwendung der Standard-Agent-Scan-API für großflächiges Scannen gilt als Missbrauch und führt zur Sperrung Ihres Kontos.

## Dokumentation

- [Dokumentationsindex](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — Versionierte Dokumentation für beide CLI-Linien.
- [CLI-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — Befehle, Flags, Optionen und Umgebungsvariablen für v0.5.x und v0.6 und spätere Versionen.
- [Scannen](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — Scan-Verhalten und Beispiele für v0.5.x und v0.6 und spätere Versionen.
- [JSON-Ausgabe](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — Die nach Pfaden gegliederte Ausgabe von v0.5.x und das v0.6-Antwortschema.
- [Issue-Codes](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — Referenz zu den Sicherheitsbefunden `E*` und `W*` von v0.5.x.
- [Risiko-Referenz](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — Sicherheitsrisiko-Indikatoren, Bewertungen und Evidenzfelder von v0.6.
- [Fehlercodes](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — Betriebliche Fehler bei Erkennung, Inspektion und Analyse von v0.6.

## Weiterführende Literatur

- [Einführung von MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP-Sicherheitsbenachrichtigung: Tool-Poisoning-Angriffe](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp-MCP ausgenutzt](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP-Prompt-Injection](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic-Flow-Analyse](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [Skills-Bericht](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)

## Changelog

Siehe [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md).
Tool herunterladen
AgentmacOS MCPmacOS SkillsLinux MCPLinux SkillsWindows MCPWindows Skills
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗
AgentSystem
Skills
System
Server
Benutzer
Skills
Benutzer
Server
Projekt / WS
Skills
Projekt / WS
Server
Erweiterung / Plugin
Skills
Erweiterung / Plugin
Server
Windsurf✓N/A✓✓✓✓✓✓
CursorN/AN/A✓✓✓✓✓✓
VS CodeN/AN/A✓✓✓✓✓✓
Claude DesktopN/AN/A✗✓N/AN/AN/A✗
Claude Code✗✓✓✓✓✓✓✓
Gemini CLIN/A✗✓✓✗✗✗✗
OpenClawN/AN/A✓✗✓ †N/A✗✗
AmpN/A✗✓✗✗ ‡✗✗✗
KiroN/AN/A✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓N/AN/A
AntigravityN/AN/A✓✓✓✓✓✓
Codex✓✓✓✓✓✓✓✓
Amazon QN/AN/AN/A✓N/A✗N/AN/A