अपडेट पर वापस जाएँ
New releaseSep 19, 2026

agent-scan v0.6.4-snapshot-6e2d290-1638

AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर।

साझा करें

Snyk Agent Scan

अपनी मशीन पर एजेंट घटकों को खोजें और स्कैन करें — प्रॉम्प्ट इंजेक्शन
और कमज़ोरियों के लिए (एजेंट, MCP सर्वर, स्किल्स सहित)।

नोट: हम Agent Scan के लिए कोई npm पैकेज प्रकाशित नहीं करते। इसे uvx के माध्यम से या स्टैंडअलोन बाइनरी के रूप में इंस्टॉल करें।

नोट: CLI आउटपुट प्रयोगात्मक है और बदल सकता है

Agent Scan v0.5.x (बंद करने की योजना)

इस CLI का कच्चा आउटपुट — जिसमें issue codes, फ़ील्ड नाम, severity लेबल, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या issue codes पर निर्भर हों।

Agent Scan v0.6 और बाद के संस्करण

इस CLI का कच्चा आउटपुट — जिसमें risk indicator नाम, स्कोर, फ़ील्ड नाम, और प्रतिक्रिया संरचना शामिल है — प्रयोगात्मक है और रिलीज़ के बीच बिना सूचना के बदल सकता है। हम ऐसे प्रोडक्शन वर्कफ़्लो बनाने की सलाह नहीं देते जो विशिष्ट CLI आउटपुट फ़ील्ड या risk नामों पर निर्भर हों।

यदि आप एक एंटरप्राइज़ ग्राहक हैं जो बड़े पैमाने पर एजेंट सुरक्षा जोखिम प्रबंधित करने के लिए Snyk का उपयोग करते हैं, तो CLI आउटपुट यह नहीं दर्शा सकता कि Evo प्लेटफ़ॉर्म पर क्या भेजा और दिखाया जाता है। एंटरप्राइज़ परिनियोजन को शक्ति देने वाला अंतर्निहित एकीकरण, खोज, और जोखिम मूल्यांकन स्थिर और समर्थित है — किसी भी बदलाव की सूचना मानक Snyk उत्पाद प्रथाओं के अनुरूप दी जाएगी। परिनियोजन मार्गदर्शन के लिए अपनी खाता टीम से संपर्क करें।

नया एजेंट स्किल पारिस्थितिकी तंत्र के उभरते खतरों पर हमारी तकनीकी रिपोर्ट पढ़ें, जो Agent Scan 0.4 के साथ प्रकाशित की गई है, जो एजेंट स्किल्स को स्कैन करने का समर्थन जोड़ती है।

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x आउटपुट

[!WARNING] Agent Scan v0.5.x issue-code आउटपुट का उपयोग करता है। इस CLI लाइन को बंद करने की योजना है।

agent-scan-pretty

Agent Scan v0.6 और बाद के संस्करण का आउटपुट

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan आपके सभी इंस्टॉल किए गए एजेंट घटकों (harnesses, MCP सर्वर, और स्किल्स) को खोजने में मदद करता है और उन्हें सामान्य खतरों जैसे प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा हैंडलिंग, या प्राकृतिक भाषा में छिपे मैलवेयर पेलोड के लिए स्कैन करता है। --no-skills का उपयोग करके स्किल्स पर विश्लेषण को अनदेखा करें।

सुरक्षा चेतावनी

⚠️ महत्वपूर्ण: MCP कॉन्फ़िगरेशन को स्कैन करने से कमांड निष्पादित हो सकते हैं या आउटबाउंड नेटवर्क अनुरोध हो सकते हैं।

टूल विवरण प्राप्त करने के लिए, Agent Scan कॉन्फ़िग में कमांड निष्पादित करके stdio MCP सर्वर शुरू करता है और कॉन्फ़िगर किए गए हेडर के साथ कॉन्फ़िगर किए गए रिमोट MCP सर्वर URL से कनेक्ट होता है।

सिफ़ारिशें:

  • अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग का मूल्यांकन करते समय स्कैन को सैंडबॉक्स के अंदर चलाएं (Docker कंटेनर, VM, या डिस्पोज़ेबल वातावरण)
  • इंटरैक्टिव स्कैन के दौरान सहमति प्रॉम्प्ट की सावधानीपूर्वक समीक्षा करें; यह प्रत्येक सर्वर के लिए कमांड या रिमोट URL दिखाता है
  • --dangerously-run-mcp-servers का उपयोग केवल विश्वसनीय वातावरण में करें जहां आपने सभी MCP सर्वर कमांड और रिमोट URL सत्यापित किए हैं

रिमोट MCP अनुरोध उन गंतव्यों को अस्वीकार करते हैं जो लिंक-लोकल पतों या ज्ञात क्लाउड-मेटाडेटा एंडपॉइंट्स (169.254.0.0/16, fe80::/10, fd00:ec2::254, और 100.100.100.200) पर रिज़ॉल्व होते हैं। लूपबैक और निजी पते स्थानीय और आंतरिक MCP सर्वर के लिए अनुमत रहते हैं। HTTP रीडायरेक्ट का पालन नहीं किया जाता। प्रत्येक अनुरोध से पहले DNS सत्यापित किया जाता है, लेकिन कनेक्शन के समय फिर से रिज़ॉल्यूशन होने से DNS-रिबाइंडिंग विंडो बनी रहती है।

डिफ़ॉल्ट रूप से, Agent Scan फोरग्राउंड इंटरैक्टिव रन के दौरान प्रत्येक खोजे गए MCP सर्वर से संपर्क करने से पहले स्पष्ट उपयोगकर्ता सहमति (y/n) की आवश्यकता होती है। बैकग्राउंड और push-key स्कैन फ्लीट कवरेज के लिए रिमोट सर्वर का स्वचालित रूप से निरीक्षण करना जारी रखते हैं, लेकिन stdio सर्वर तब तक शुरू नहीं करते जब तक --dangerously-run-mcp-servers सेट न हो।

त्वरित शुरुआत

Agent Scan चलाने के लिए दो तरीकों में से एक चुनें:

  1. नीचे दिए गए निर्देशों का उपयोग करके uvx के साथ Python पैकेज चलाएं।
  2. GitHub Releases से अपने प्लेटफ़ॉर्म के लिए स्टैंडअलोन बाइनरी डाउनलोड करें। रिलीज़ में SBOM, चेकसम, हस्ताक्षरित चेकसम, और सोर्स कोड आर्काइव भी शामिल हैं।

किसी भी विकल्प का उपयोग करने से पहले:

  1. Snyk पर साइन अप करें और https://app.snyk.io/account से API टोकन प्राप्त करें (API Token → KEY → दिखाने के लिए क्लिक करें)।
  2. कोई भी स्कैन चलाने से पहले टोकन को एनवायरनमेंट वेरिएबल के रूप में सेट करें:
    export SNYK_TOKEN=your-api-token-here
    

uvx के साथ चलाएँ

अपने सिस्टम पर uv इंस्टॉल करें। अपने CLI संस्करण के लिए निर्देश चुनें।

Agent Scan v0.5.x

उदाहरणों में एक ठोस v0.5.x रिलीज़ के रूप में v0.5.17 को पिन किया गया है:

# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills

[!WARNING] v0.5.x इश्यू-कोड आउटपुट और 2025-09-02 विश्लेषण API का उपयोग करता है। इस CLI लाइन को डेप्रिकेट करने की योजना है।

Agent Scan v0.6 और बाद के संस्करण

# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 और बाद के संस्करण जोखिम-आधारित आउटपुट और 2026-07-10 विश्लेषण API का उपयोग करते हैं।

दोनों संस्करण MCP सर्वर, टूल, प्रॉम्प्ट, संसाधन और स्किल्स को स्कैन करते हैं, और समर्थित एजेंट कॉन्फ़िगरेशन जैसे Claude Code/Desktop, Cursor, Gemini CLI, और Windsurf को स्वतः खोज लेते हैं।

स्टैंडअलोन बाइनरी के साथ चलाएँ

नवीनतम GitHub Release से अपने ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए बाइनरी डाउनलोड करें। रिलीज़ पेज एक SBOM (sbom-<version>.json), चेकसम फ़ाइलें, और GitHub-जनित सोर्स कोड आर्काइव भी प्रदान करता है। अपने डाउनलोड को सत्यापित करने के लिए Verifying Standalone Binaries देखें।

मुख्य विशेषताएँ

  • MCP कॉन्फ़िगरेशन, एजेंट टूल, स्किल्स का स्वतः-खोज
  • Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q, और अन्य एजेंट्स की स्कैनिंग।

Agent Scan v0.5.x

श्रेणियाँ