
agent-scan v0.6.4-snapshot-6e2d290-1638
Scanner de sécurité pour agents IA, serveurs MCP et compétences d'agents.
Snyk Agent Scan
Découvrez et analysez les composants d'agents sur votre machine pour détecter les injections de prompt
et les vulnérabilités (y compris les agents, les serveurs MCP, les skills).
Remarque : Nous ne publions pas de package npm pour Agent Scan. Installez-le via
uvxou en tant que binaire autonome.
Remarque : la sortie de la CLI est expérimentale et susceptible de changer
Agent Scan v0.5.x (dépréciation prévue)
La sortie brute de cette CLI — y compris les codes d'incident, les noms de champs, les libellés de sévérité et la structure des réponses — est expérimentale et peut changer sans préavis entre les versions. Nous ne recommandons pas de construire des workflows de production qui dépendent de champs de sortie ou de codes d'incident spécifiques de la CLI.
Agent Scan v0.6 et versions ultérieures
La sortie brute de cette CLI — y compris les noms d'indicateurs de risque, les scores, les noms de champs et la structure des réponses — est expérimentale et peut changer sans préavis entre les versions. Nous ne recommandons pas de construire des workflows de production qui dépendent de champs de sortie ou de noms de risque spécifiques de la CLI.
Si vous êtes un client entreprise utilisant Snyk pour gérer le risque de sécurité des agents à grande échelle, la sortie de la CLI peut ne pas refléter ce qui est envoyé et affiché dans la plateforme Evo. L'intégration sous-jacente, la découverte et l'évaluation des risques qui alimentent les déploiements entreprise sont stables et prises en charge — tout changement sera communiqué conformément aux pratiques produit standard de Snyk. Contactez votre équipe de compte pour obtenir des conseils de déploiement.
NOUVEAU Lisez notre rapport technique sur les menaces émergentes de l'écosystème des skills d'agents publié avec Agent Scan 0.4, qui ajoute la prise en charge de l'analyse des skills d'agents.
Sortie d'Agent Scan v0.5.x
[!WARNING] Agent Scan v0.5.x utilise une sortie avec codes d'incident. Cette ligne de CLI est prévue pour être dépréciée.
Sortie d'Agent Scan v0.6 et versions ultérieures
Agent Scan vous aide à découvrir tous vos composants d'agents installés (harnais, serveurs MCP et skills) et les analyse pour détecter des menaces courantes telles que les injections de prompt, la manipulation de données sensibles ou les charges malveillantes cachées dans le langage naturel. Ignorez l'analyse des skills en utilisant --no-skills.
Avertissement de sécurité
⚠️ IMPORTANT : L'analyse des configurations MCP peut exécuter des commandes ou effectuer des requêtes réseau sortantes.
Pour récupérer les descriptions des outils, Agent Scan démarre les serveurs MCP stdio en exécutant les commandes de la configuration et se connecte aux URL des serveurs MCP distants configurés avec leurs en-têtes configurés.
Recommandations :
- Exécutez les analyses dans un bac à sable (conteneur Docker, VM ou environnement jetable) lors de l'évaluation de configurations MCP non fiables ou tierces
- Examinez attentivement l'invite de consentement lors des analyses interactives ; elle affiche la commande ou l'URL distante pour chaque serveur
- Utilisez
--dangerously-run-mcp-serversuniquement dans des environnements de confiance où vous avez vérifié toutes les commandes des serveurs MCP et les URL distantesLes requêtes MCP distantes refusent les destinations qui se résolvent vers des adresses link-local ou des points de terminaison de métadonnées cloud connus (
169.254.0.0/16,fe80::/10,fd00:ec2::254et100.100.100.200). Les adresses de bouclage et privées restent autorisées pour les serveurs MCP locaux et internes. Les redirections HTTP ne sont pas suivies. Le DNS est validé avant chaque requête, mais une résolution à nouveau au moment de la connexion laisse une fenêtre de DNS rebinding.Par défaut, Agent Scan exige le consentement explicite de l'utilisateur (y/n) avant de contacter chaque serveur MCP découvert lors des exécutions interactives au premier plan. Les analyses en arrière-plan et par push-key continuent d'inspecter automatiquement les serveurs distants pour la couverture de la flotte, mais ne démarrent pas les serveurs stdio sauf si
--dangerously-run-mcp-serversest défini.
Démarrage rapide
Choisissez l'une des deux façons d'exécuter Agent Scan :
- Exécutez le package Python avec
uvxen suivant les instructions ci-dessous. - Téléchargez un binaire autonome pour votre plateforme depuis GitHub Releases. Les versions incluent également le SBOM, les sommes de contrôle, les sommes de contrôle signées et les archives du code source.
Avant d'utiliser l'une ou l'autre option :
- Inscrivez-vous sur Snyk et obtenez un jeton d'API depuis https://app.snyk.io/account (API Token → KEY → cliquez pour afficher).
- Définissez le jeton comme variable d'environnement avant d'exécuter toute analyse :
export SNYK_TOKEN=your-api-token-here
Exécuter avec uvx
Ayez uv installé sur votre système. Choisissez les instructions correspondant à votre version de CLI.
Agent Scan v0.5.x
Les exemples épinglent v0.5.17 comme version concrète de la branche v0.5.x :
# Scan the whole machine
uvx [email protected]
# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx [email protected] ~/.claude/skills
[!WARNING] v0.5.x utilise la sortie issue-code et l'API d'analyse
2025-09-02. Cette ligne de CLI est prévue pour être dépréciée.
Agent Scan v0.6 et versions ultérieures
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
Les versions v0.6 et ultérieures utilisent la sortie basée sur les risques et l'API d'analyse 2026-07-10.
Les deux versions analysent les serveurs MCP, les outils, les prompts, les ressources et les compétences, et découvrent automatiquement les configurations d'agents prises en charge telles que Claude Code/Desktop, Cursor, Gemini CLI et Windsurf.