
agent-scan v0.5.17-snapshot-6e2d290-1483
AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर।
Snyk Agent Scan
अपनी मशीन पर एजेंट घटकों को खोजें और स्कैन करें — प्रॉम्प्ट इंजेक्शन
और कमज़ोरियों के लिए (एजेंट, MCP सर्वर, स्किल्स सहित)।
नोट: हम Agent Scan के लिए npm पैकेज प्रकाशित नहीं करते। इसे
uvxके माध्यम से या स्टैंडअलोन बाइनरी के रूप में इंस्टॉल करें।
नोट: CLI आउटपुट प्रयोगात्मक है और इसमें बदलाव हो सकता है
Agent Scan v0.5.x (हटाने की योजना)
इस CLI का रॉ आउटपुट — जिसमें issue codes, फ़ील्ड नाम, severity लेबल, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या issue codes पर निर्भर हों।
Agent Scan v0.6 और बाद के संस्करण
इस CLI का रॉ आउटपुट — जिसमें risk indicator नाम, स्कोर, फ़ील्ड नाम, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या risk नामों पर निर्भर हों।
यदि आप एक एंटरप्राइज़ ग्राहक हैं जो बड़े पैमाने पर एजेंट सुरक्षा जोखिम प्रबंधन के लिए Snyk का उपयोग करते हैं, तो CLI आउटपुट यह प्रतिबिंबित नहीं कर सकता कि Evo प्लेटफ़ॉर्म पर क्या भेजा और दिखाया जाता है। एंटरप्राइज़ परिनियोजन को शक्ति देने वाला अंतर्निहित एकीकरण, खोज, और जोखिम मूल्यांकन स्थिर और समर्थित है — किसी भी बदलाव की सूचना मानक Snyk उत्पाद प्रथाओं के अनुरूप दी जाएगी। परिनियोजन मार्गदर्शन के लिए अपनी खाता टीम से संपर्क करें।
नया एजेंट स्किल इको-सिस्टम के उभरते खतरों पर हमारी तकनीकी रिपोर्ट पढ़ें, जो Agent Scan 0.4 के साथ प्रकाशित की गई है, जो एजेंट स्किल्स को स्कैन करने के लिए समर्थन जोड़ती है।
Agent Scan v0.5.x आउटपुट
[!WARNING] Agent Scan v0.5.x issue-code आउटपुट का उपयोग करता है। इस CLI लाइन को हटाने की योजना है।
Agent Scan v0.6 और बाद के संस्करण का आउटपुट
Agent Scan आपके सभी इंस्टॉल किए गए एजेंट घटकों (harnesses, MCP सर्वर, और स्किल्स) को खोजने में मदद करता है और उन्हें सामान्य खतरों जैसे प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा हैंडलिंग, या प्राकृतिक भाषा में छिपे मैलवेयर पेलोड के लिए स्कैन करता है। --no-skills का उपयोग करके स्किल्स पर विश्लेषण को अनदेखा करें।
सुरक्षा चेतावनी
⚠️ महत्वपूर्ण: MCP कॉन्फ़िगरेशन को स्कैन करने से उनमें परिभाषित कमांड निष्पादित होंगे।
जब Agent Scan किसी MCP कॉन्फ़िगरेशन फ़ाइल को स्कैन करता है, तो यह कॉन्फ़िग में निर्दिष्ट कमांड और आर्गुमेंट्स को निष्पादित करके stdio MCP सर्वर शुरू करता है। टूल विवरण प्राप्त करने और सुरक्षा विश्लेषण करने के लिए यह आवश्यक है।
सिफ़ारिशें:
- अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग्स का मूल्यांकन करते समय स्कैन को सैंडबॉक्स के अंदर चलाएँ (Docker कंटेनर, VM, या डिस्पोज़ेबल वातावरण)
- इंटरैक्टिव स्कैन के दौरान सहमति प्रॉम्प्ट की सावधानीपूर्वक समीक्षा करें, यह प्रत्येक सर्वर के लिए निष्पादित होने वाले सटीक कमांड और आर्गुमेंट्स दिखाता है
--dangerously-run-mcp-serversका उपयोग केवल विश्वसनीय वातावरण में करें जहाँ आपने सभी MCP सर्वर कमांड सत्यापित कर लिए होंडिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर शुरू करने से पहले स्पष्ट उपयोगकर्ता सहमति (y/n) की आवश्यकता होती है। यह आपको नियंत्रण देता है कि आपके सिस्टम पर क्या निष्पादित होता है।
त्वरित शुरुआत
Agent Scan चलाने के लिए दो तरीकों में से एक चुनें:
- नीचे दिए गए निर्देशों का उपयोग करके
uvxके साथ Python पैकेज चलाएँ। - GitHub Releases से अपने प्लेटफ़ॉर्म के लिए स्टैंडअलोन बाइनरी डाउनलोड करें। रिलीज़ में SBOM, चेकसम, हस्ताक्षरित चेकसम, और सोर्स कोड आर्काइव भी शामिल हैं।
किसी भी विकल्प का उपयोग करने से पहले:
- Snyk पर साइन अप करें और https://app.snyk.io/account से API टोकन प्राप्त करें (API Token → KEY → दिखाने के लिए क्लिक करें)।
- कोई भी स्कैन चलाने से पहले टोकन को एनवायरनमेंट वेरिएबल के रूप में सेट करें: ```bash
export SNYK_TOKEN=your-api-token-here
uvx के साथ चलाएँ
अपने सिस्टम पर uv इंस्टॉल करें। अपने CLI संस्करण के लिए निर्देश चुनें।
Agent Scan v0.5.x
उदाहरण एक ठोस v0.5.x रिलीज़ के रूप में v0.5.17 को पिन करते हैं:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> v0.5.x इश्यू-कोड आउटपुट और `2025-09-02` विश्लेषण API का उपयोग करता है। इस CLI लाइन को हटाने की योजना है।
#### Agent Scan v0.6 और बाद के संस्करण```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 और बाद के संस्करण जोखिम-आधारित आउटपुट और 2026-07-10 विश्लेषण API का उपयोग करते हैं।
दोनों संस्करण MCP सर्वर, टूल, प्रॉम्प्ट, संसाधन और स्किल्स को स्कैन करते हैं, और Claude Code/Desktop, Cursor, Gemini CLI, और Windsurf जैसी समर्थित एजेंट कॉन्फ़िगरेशन को स्वतः खोजते हैं।
स्टैंडअलोन बाइनरी के साथ चलाएँ
नवीनतम GitHub Release से अपने ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए बाइनरी डाउनलोड करें। रिलीज़ पेज एक SBOM (sbom-<version>.json), चेकसम फ़ाइलें, और GitHub-जनित सोर्स कोड आर्काइव भी प्रदान करता है। अपने डाउनलोड को सत्यापित करने के लिए स्टैंडअलोन बाइनरी सत्यापित करना देखें।
मुख्य विशेषताएँ
- MCP कॉन्फ़िगरेशन, एजेंट टूल, स्किल्स को स्वतः खोजें
- Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q, और अन्य एजेंट्स की स्कैनिंग।
Agent Scan v0.5.x
- MCP सर्वर और एजेंट स्किल्स में 15+ विभिन्न सुरक्षा जोखिमों का पता लगाता है:
Agent Scan v0.6 और बाद के संस्करण