
agent-scan v0.6.4-snapshot-6e2d290-1638
Escáner de seguridad para agentes de IA, servidores MCP y habilidades de agentes.
Snyk Agent Scan
Descubre y escanea los componentes de agentes en tu máquina en busca de inyecciones de prompts
y vulnerabilidades (incluyendo agentes, servidores MCP, skills).
Nota: No publicamos un paquete npm para Agent Scan. Instálalo mediante
uvxo como un binario independiente.
Nota: La salida de la CLI es experimental y está sujeta a cambios
Agent Scan v0.5.x (con deprecación planificada)
La salida sin procesar de esta CLI — incluyendo códigos de incidencia, nombres de campos, etiquetas de severidad y estructura de respuesta — es experimental y puede cambiar sin previo aviso entre versiones. No recomendamos crear flujos de trabajo de producción que dependan de campos de salida específicos de la CLI o códigos de incidencia.
Agent Scan v0.6 y posteriores
La salida sin procesar de esta CLI — incluyendo nombres de indicadores de riesgo, puntuaciones, nombres de campos y estructura de respuesta — es experimental y puede cambiar sin previo aviso entre versiones. No recomendamos crear flujos de trabajo de producción que dependan de campos de salida específicos de la CLI o nombres de riesgo.
Si eres un cliente empresarial que utiliza Snyk para gestionar el riesgo de seguridad de agentes a escala, la salida de la CLI puede no reflejar lo que se envía y se muestra en la plataforma Evo. La integración subyacente, el descubrimiento y la evaluación de riesgos que impulsan los despliegues empresariales son estables y compatibles — cualquier cambio se comunicará conforme a las prácticas estándar de productos de Snyk. Contacta con tu equipo de cuenta para obtener orientación sobre el despliegue.
NUEVO Lee nuestro informe técnico sobre las amenazas emergentes del ecosistema de skills de agentes publicado junto con Agent Scan 0.4, que añade soporte para escanear skills de agentes.
Salida de Agent Scan v0.5.x
[!WARNING] Agent Scan v0.5.x utiliza salida con códigos de incidencia. Esta línea de la CLI tiene deprecación planificada.
Salida de Agent Scan v0.6 y posteriores
Agent Scan te ayuda a descubrir todos los componentes de agentes instalados (harnesses, servidores MCP y skills) y los escanea en busca de amenazas comunes como inyecciones de prompts, manejo de datos sensibles o cargas maliciosas ocultas en lenguaje natural. Omite el análisis de skills usando --no-skills.
Advertencia de seguridad
⚠️ IMPORTANTE: Escanear configuraciones de MCP puede ejecutar comandos o realizar solicitudes de red salientes.
Para recuperar las descripciones de las herramientas, Agent Scan inicia servidores MCP de stdio ejecutando los comandos de la configuración y se conecta a las URL de servidores MCP remotos configuradas con sus encabezados configurados.
Recomendaciones:
- Ejecuta los escaneos dentro de un sandbox (contenedor Docker, VM o entorno desechable) al evaluar configuraciones MCP no confiables o de terceros
- Revisa cuidadosamente el aviso de consentimiento durante los escaneos interactivos; muestra el comando o la URL remota de cada servidor
- Usa
--dangerously-run-mcp-serverssolo en entornos de confianza donde hayas verificado todos los comandos de servidores MCP y las URL remotasLas solicitudes MCP remotas rechazan destinos que resuelven a direcciones link-local o endpoints conocidos de metadatos en la nube (
169.254.0.0/16,fe80::/10,fd00:ec2::254y100.100.100.200). Las direcciones de loopback y privadas siguen permitidas para servidores MCP locales e internos. No se siguen las redirecciones HTTP. El DNS se valida antes de cada solicitud, pero la resolución de nuevo en el momento de la conexión deja una ventana de DNS rebinding.Por defecto, Agent Scan requiere el consentimiento explícito del usuario (s/n) antes de contactar con cada servidor MCP descubierto durante las ejecuciones interactivas en primer plano. Los escaneos en segundo plano y con push-key continúan inspeccionando servidores remotos automáticamente para la cobertura de la flota, pero no inician servidores stdio a menos que se establezca
--dangerously-run-mcp-servers.
Inicio rápido
Elige una de las dos formas de ejecutar Agent Scan:
- Ejecuta el paquete de Python con
uvxsiguiendo las instrucciones a continuación. - Descarga un binario independiente para tu plataforma desde GitHub Releases. Las versiones también incluyen el SBOM, sumas de verificación, sumas de verificación firmadas y archivos de código fuente.
Antes de usar cualquiera de las dos opciones:
- Regístrate en Snyk y obtén un token de API en https://app.snyk.io/account (API Token → KEY → haz clic para mostrar).
- Establece el token como variable de entorno antes de ejecutar cualquier escaneo:
export SNYK_TOKEN=your-api-token-here
Ejecutar con uvx
Ten uv instalado en tu sistema. Elige las instrucciones para tu versión de CLI.
Agent Scan v0.5.x
Los ejemplos fijan v0.5.17 como una versión concreta de v0.5.x:
# Scan the whole machine
uvx [email protected]
# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx [email protected] ~/.claude/skills
[!WARNING] v0.5.x utiliza salida de código de problema y la API de análisis
2025-09-02. Esta línea de CLI está planificada para su deprecación.
Agent Scan v0.6 y posteriores
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 y posteriores utilizan la salida basada en riesgos y la API de análisis 2026-07-10.
Ambas versiones escanean servidores MCP, herramientas, prompts, recursos y skills, y descubren automáticamente configuraciones de agentes compatibles como Claude Code/Desktop, Cursor, Gemini CLI y Windsurf.
Ejecutar con un binario independiente
Descarga el binario para tu sistema operativo y arquitectura desde la última versión de GitHub. La página de la versión también proporciona un SBOM (sbom-<version>.json), archivos de checksum y archivos de código fuente generados por GitHub. Consulta Verificación de binarios independientes para verificar tu descarga.