अपडेट पर वापस जाएँ
New releaseJul 21, 2026

agent-scan v0.5.15

AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर।

साझा करें

Snyk Agent Scan

अपनी मशीन पर एजेंट घटकों को खोजें और स्कैन करें — प्रॉम्प्ट इंजेक्शन
और कमज़ोरियों के लिए (एजेंट, MCP सर्वर, स्किल्स सहित)।

नोट: हम Agent Scan के लिए npm पैकेज प्रकाशित नहीं करते। इसे uvx के माध्यम से या स्टैंडअलोन बाइनरी के रूप में इंस्टॉल करें।

नोट: CLI आउटपुट प्रयोगात्मक है और इसमें बदलाव हो सकता है

Agent Scan v0.5.x (हटाने की योजना)

इस CLI का रॉ आउटपुट — जिसमें issue codes, फ़ील्ड नाम, severity लेबल, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या issue codes पर निर्भर हों।

Agent Scan v0.6 और बाद के संस्करण

इस CLI का रॉ आउटपुट — जिसमें risk indicator नाम, स्कोर, फ़ील्ड नाम, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या risk नामों पर निर्भर हों।

यदि आप एक एंटरप्राइज़ ग्राहक हैं जो बड़े पैमाने पर एजेंट सुरक्षा जोखिम प्रबंधन के लिए Snyk का उपयोग करते हैं, तो CLI आउटपुट यह प्रतिबिंबित नहीं कर सकता कि Evo प्लेटफ़ॉर्म पर क्या भेजा और दिखाया जाता है। एंटरप्राइज़ परिनियोजन को शक्ति देने वाला अंतर्निहित एकीकरण, खोज, और जोखिम मूल्यांकन स्थिर और समर्थित है — किसी भी बदलाव की सूचना मानक Snyk उत्पाद प्रथाओं के अनुरूप दी जाएगी। परिनियोजन मार्गदर्शन के लिए अपनी खाता टीम से संपर्क करें।

नया एजेंट स्किल इको-सिस्टम के उभरते खतरों पर हमारी तकनीकी रिपोर्ट पढ़ें, जो Agent Scan 0.4 के साथ प्रकाशित की गई है, जो एजेंट स्किल्स को स्कैन करने के लिए समर्थन जोड़ती है।

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x आउटपुट

[!WARNING] Agent Scan v0.5.x issue-code आउटपुट का उपयोग करता है। इस CLI लाइन को हटाने की योजना है।

agent-scan-pretty

Agent Scan v0.6 और बाद के संस्करण का आउटपुट

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan आपके सभी इंस्टॉल किए गए एजेंट घटकों (harnesses, MCP सर्वर, और स्किल्स) को खोजने में मदद करता है और उन्हें सामान्य खतरों जैसे प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा हैंडलिंग, या प्राकृतिक भाषा में छिपे मैलवेयर पेलोड के लिए स्कैन करता है। --no-skills का उपयोग करके स्किल्स पर विश्लेषण को अनदेखा करें।

सुरक्षा चेतावनी

⚠️ महत्वपूर्ण: MCP कॉन्फ़िगरेशन को स्कैन करने से उनमें परिभाषित कमांड निष्पादित होंगे।

जब Agent Scan किसी MCP कॉन्फ़िगरेशन फ़ाइल को स्कैन करता है, तो यह कॉन्फ़िग में निर्दिष्ट कमांड और आर्गुमेंट्स को निष्पादित करके stdio MCP सर्वर शुरू करता है। टूल विवरण प्राप्त करने और सुरक्षा विश्लेषण करने के लिए यह आवश्यक है।

सिफ़ारिशें:

  • अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग्स का मूल्यांकन करते समय स्कैन को सैंडबॉक्स के अंदर चलाएँ (Docker कंटेनर, VM, या डिस्पोज़ेबल वातावरण)
  • इंटरैक्टिव स्कैन के दौरान सहमति प्रॉम्प्ट की सावधानीपूर्वक समीक्षा करें, यह प्रत्येक सर्वर के लिए निष्पादित होने वाले सटीक कमांड और आर्गुमेंट्स दिखाता है
  • --dangerously-run-mcp-servers का उपयोग केवल विश्वसनीय वातावरण में करें जहाँ आपने सभी MCP सर्वर कमांड सत्यापित कर लिए हों

डिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर शुरू करने से पहले स्पष्ट उपयोगकर्ता सहमति (y/n) की आवश्यकता होती है। यह आपको नियंत्रण देता है कि आपके सिस्टम पर क्या निष्पादित होता है।

त्वरित शुरुआत

Agent Scan चलाने के लिए दो तरीकों में से एक चुनें:

  1. नीचे दिए गए निर्देशों का उपयोग करके uvx के साथ Python पैकेज चलाएँ।
  2. GitHub Releases से अपने प्लेटफ़ॉर्म के लिए स्टैंडअलोन बाइनरी डाउनलोड करें। रिलीज़ में SBOM, चेकसम, हस्ताक्षरित चेकसम, और सोर्स कोड आर्काइव भी शामिल हैं।

किसी भी विकल्प का उपयोग करने से पहले:

  1. Snyk पर साइन अप करें और https://app.snyk.io/account से API टोकन प्राप्त करें (API Token → KEY → दिखाने के लिए क्लिक करें)।
  2. कोई भी स्कैन चलाने से पहले टोकन को एनवायरनमेंट वेरिएबल के रूप में सेट करें: ```bash export SNYK_TOKEN=your-api-token-here

uvx के साथ चलाएँ

अपने सिस्टम पर uv इंस्टॉल करें। अपने CLI संस्करण के लिए निर्देश चुनें।

Agent Scan v0.5.x

उदाहरण एक ठोस v0.5.x रिलीज़ के रूप में v0.5.17 को पिन करते हैं:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

> [!WARNING]
> v0.5.x इश्यू-कोड आउटपुट और `2025-09-02` विश्लेषण API का उपयोग करता है। इस CLI लाइन को हटाने की योजना है।

#### Agent Scan v0.6 और बाद के संस्करण```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 और बाद के संस्करण जोखिम-आधारित आउटपुट और 2026-07-10 विश्लेषण API का उपयोग करते हैं।

दोनों संस्करण MCP सर्वर, टूल, प्रॉम्प्ट, संसाधन और स्किल्स को स्कैन करते हैं, और Claude Code/Desktop, Cursor, Gemini CLI, और Windsurf जैसी समर्थित एजेंट कॉन्फ़िगरेशन को स्वतः खोजते हैं।

स्टैंडअलोन बाइनरी के साथ चलाएँ

नवीनतम GitHub Release से अपने ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए बाइनरी डाउनलोड करें। रिलीज़ पेज एक SBOM (sbom-<version>.json), चेकसम फ़ाइलें, और GitHub-जनित सोर्स कोड आर्काइव भी प्रदान करता है। अपने डाउनलोड को सत्यापित करने के लिए स्टैंडअलोन बाइनरी सत्यापित करना देखें।

मुख्य विशेषताएँ

  • MCP कॉन्फ़िगरेशन, एजेंट टूल, स्किल्स को स्वतः खोजें
  • Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q, और अन्य एजेंट्स की स्कैनिंग।

Agent Scan v0.5.x

Agent Scan v0.6 और बाद के संस्करण

श्रेणियाँ