
AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर।
अपनी मशीन पर एजेंट घटकों को खोजें और स्कैन करें प्रॉम्प्ट इंजेक्शनों
और कमजोरियों के लिए (एजेंट, MCP सर्वर, स्किल्स सहित)।
ध्यान दें: CLI आउटपुट प्रयोगात्मक है और इसमें बदलाव हो सकता है
Agent Scan v0.5.x (अवकाश के लिए योजनाबद्ध)
इस CLI का कच्चा आउटपुट — जिसमें issue कोड, फ़ील्ड नाम, गंभीरता लेबल और प्रतिक्रिया संरचना शामिल हैं — प्रयोगात्मक है और बिना सूचना के रिलीज़ों के बीच बदल सकता है। हम ऐसी उत्पादन वर्कफ़्लो बनाने की अनुशंसा नहीं करते जो विशिष्ट CLI आउटपुट फ़ील्ड या issue कोड पर निर्भर हों।
Agent Scan v0.6 और बाद के संस्करण
इस CLI का कच्चा आउटपुट — जिसमें जोखिम संकेतक नाम, स्कोर, फ़ील्ड नाम और प्रतिक्रिया संरचना शामिल हैं — प्रयोगात्मक है और बिना सूचना के रिलीज़ों के बीच बदल सकता है। हम ऐसी उत्पादन वर्कफ़्लो बनाने की अनुशंसा नहीं करते जो विशिष्ट CLI आउटपुट फ़ील्ड या जोखिम नामों पर निर्भर हों।
यदि आप बड़े पैमाने पर एजेंट सुरक्षा जोखिम प्रबंधन के लिए Snyk का उपयोग करने वाले एंटरप्राइज़ ग्राहक हैं, तो CLI आउटपुट वह नहीं दर्शा सकता जो Evo प्लेटफ़ॉर्म पर भेजा और दिखाया जाता है। एंटरप्राइज़ डिप्लॉयमेंट को संचालित करने वाला अंतर्निहित एकीकरण, खोज और जोखिम मूल्यांकन स्थिर और समर्थित है — किसी भी बदलाव की सूचना मानक Snyk उत्पाद प्रथाओं के अनुरूप दी जाएगी। डिप्लॉयमेंट मार्गदर्शन के लिए अपनी खाता टीम से संपर्क करें।
नया Agent Scan 0.4 के साथ प्रकाशित एजेंट स्किल इको-सिस्टम के उभरते खतरों पर हमारी तकनीकी रिपोर्ट पढ़ें, जो एजेंट स्किल्स को स्कैन करने का समर्थन जोड़ती है।
[!WARNING] Agent Scan v0.5.x issue-code आउटपुट का उपयोग करता है। यह CLI लाइन अवकाश के लिए योजनाबद्ध है।
Agent Scan आपके सभी इंस्टॉल किए गए एजेंट घटकों (harnesses, MCP सर्वर और स्किल्स) का पता लगाने में मदद करता है और सामान्य खतरों जैसे प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा की हैंडलिंग, या प्राकृतिक भाषा में छिपे मैलवेयर पेलोड के लिए उन्हें स्कैन करता है। --no-skills का उपयोग करके स्किल्स पर विश्लेषण को अनदेखा करें।
⚠️ महत्वपूर्ण: MCP कॉन्फ़िगरेशन को स्कैन करने से उनमें परिभाषित कमांड निष्पादित हो जाएंगे।
जब Agent Scan किसी MCP कॉन्फ़िगरेशन फ़ाइल को स्कैन करता है, तो यह कॉन्फ़िग में निर्दिष्ट कमांड और तर्कों को निष्पादित करके stdio MCP सर्वरों को प्रारंभ करता है। यह टूल विवरण प्राप्त करने और सुरक्षा विश्लेषण करने के लिए आवश्यक है।
अनुशंसाएँ:
- स्कैन को सैंडबॉक्स के अंदर चलाएं (Docker कंटेनर, VM, या डिस्पोज़ेबल वातावरण) जब अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग का मूल्यांकन कर रहे हों
- इंटरैक्टिव स्कैन के दौरान सहमति प्रॉम्प्ट की सावधानीपूर्वक समीक्षा करें, यह प्रत्येक सर्वर के लिए निष्पादित किए जाने वाले सटीक कमांड और तर्क दिखाता है
--dangerously-run-mcp-serversका उपयोग केवल विश्वसनीय वातावरणों में करें जहां आपने सभी MCP सर्वर कमांड सत्यापित किए हैंडिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर को प्रारंभ करने से पहले स्पष्ट उपयोगकर्ता सहमति (y/n) की आवश्यकता होती है। यह आपको नियंत्रण देता है कि आपके सिस्टम पर क्या निष्पादित किया जाए।
Agent Scan चलाने के लिए दो तरीकों में से एक चुनें:
uvx के साथ Python पैकेज चलाएं नीचे दिए गए निर्देशों का उपयोग करते हुए।किसी भी विकल्प का उपयोग करने से पहले:
uvx के साथ चलाएँआपके सिस्टम पर uv इंस्टॉल होना चाहिए। अपने CLI संस्करण के लिए निर्देश चुनें।
उदाहरण v0.5.17 को एक ठोस v0.5.x रिलीज़ के रूप में पिन करते हैं:```bash
uvx [email protected] ~/.vscode/mcp.json
uvx [email protected] ~/path/to/my/SKILL.md
uvx [email protected] ~/.claude/skills
> [!WARNING]
> v0.5.x issue-code आउटपुट और `2025-09-02` analysis API का उपयोग करता है। इस CLI लाइन को deprecate करने की योजना है।
#### Agent Scan v0.6 और बाद के संस्करण```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 और बाद के संस्करण जोखिम-आधारित आउटपुट और 2026-07-10 विश्लेषण API का उपयोग करते हैं।
दोनों संस्करण MCP सर्वर, टूल, प्रॉम्प्ट, संसाधनों और स्किल्स को स्कैन करते हैं, और स्वचालित रूप से समर्थित एजेंट कॉन्फ़िगरेशन जैसे कि Claude Code/Desktop, Cursor, Gemini CLI और Windsurf का पता लगाते हैं।
अपने ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए बाइनरी नवीनतम GitHub Release से डाउनलोड करें। रिलीज़ पेज एक SBOM (sbom-<version>.json), चेकसम फ़ाइलें और GitHub-जनरेटेड सोर्स कोड संग्रह भी प्रदान करता है। अपने डाउनलोड को सत्यापित करने के लिए स्टैंडअलोन बाइनरी सत्यापित करना देखें।
v0.6 जोखिम-आधारित आउटपुट के लिए, इस README के शीर्ष पर v0.6 छवि देखें।
Agent Scan स्वचालित रूप से एजेंटों और उनकी क्षमताओं (MCP सर्वर या स्किल्स) का पता लगाता है, जब उनके इंस्टॉल पथ मौजूद हों। नीचे दी गई तालिका दिखाती है कि प्रत्येक एजेंट किन ऑपरेटिंग सिस्टम पर स्कैन किया जाता है।
--no-skills का उपयोग करके अनदेखा किया जा सकता है।उपरोक्त मैट्रिक्स दिखाता है कि प्रत्येक एजेंट किन ऑपरेटिंग सिस्टम पर स्कैन किया जाता है। यह मैट्रिक्स डिटेक्शन को कॉन्फ़िगरेशन स्कोप और कंपोनेंट प्रकार (स्किल्स बनाम MCP सर्वर) के आधार पर विभाजित करता है, जो ऑपरेटिंग सिस्टम में संयुक्त है। "सर्वर" का अर्थ MCP सर्वर है।
चार स्कोप:
managed-mcp.json, /etc, /Library/Application Support, या ProgramData के अंतर्गत फ़ाइलें)।लीजेंड: ✓ पता चला · ✗ एजेंट इसका समर्थन करता है लेकिन Agent Scan अभी तक इसे स्कैन नहीं करता · N/A इस दायरे में एजेंट के पास ऐसा कोई कंपोनेंट नहीं है।
† OpenClaw में कोई खुले-प्रोजेक्ट एन्यूमरेशन नहीं है: इसकी प्रोजेक्ट/वर्कस्पेस स्किल्स केवल निश्चित ~/.openclaw/workspace/skills पर पाई जाती हैं।
‡ Amp प्रोजेक्ट/वर्कस्पेस स्किल्स को .agents/skills (और .claude/skills संगतता पथ) पर संग्रहीत करता है; वर्तमान में केवल उपयोगकर्ता-स्कोप ~/.config/agents/skills का पता लगाया जाता है, इसलिए प्रोजेक्ट-स्कोप स्किल्स समर्थित हैं लेकिन अभी तक स्कैन नहीं की जाती हैं।
हम वितरण अखंडता और प्रामाणिकता सुनिश्चित करने के लिए रिलीज़ चेकसम फ़ाइल पर GPG हस्ताक्षर का उपयोग करते हैं।
रिलीज़ एसेट्स डाउनलोड करें:
अपने प्लेटफ़ॉर्म के लिए बाइनरी (जैसे, agent-scan-<version>-<os>-<arch>) और हस्ताक्षरित चेकसम फ़ाइल (sha256sums.txt.asc) को GitHub Releases पृष्ठ से उसी निर्देशिका में डाउनलोड करें।
चेकसम फ़ाइल के GPG हस्ताक्षर सत्यापित करें: GPG सार्वजनिक कुंजी को उसी निर्देशिका में डाउनलोड करें, फिर चलाएँ: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc
Look for a line in the output saying gpg: Good signature from "Snyk Limited <[email protected]>".
coreutils):
grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
shasum):
grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
agent-scan-<version>-<os>-<arch>: OK.Agent Scan एक सुरक्षा स्कैनिंग टूल है जो आपकी मशीन पर एजेंट घटकों की आपूर्ति श्रृंखला (supply chain) को स्कैन और निरीक्षण करता है। यह सामान्य सुरक्षा कमजोरियों जैसे प्रॉम्प्ट इंजेक्शन, टूल पॉइज़निंग, विषाक्त प्रवाह, या एजेंट कौशल (agent skills) में कमजोरियों के लिए स्कैन करता है।
Agent Scan प्रॉम्प्ट इंजेक्शन, अविश्वसनीय या निजी डेटा तक पहुँच, विनाशकारी क्षमताएँ, और दुर्भावनापूर्ण एजेंट कौशल जैसे खतरों के लिए स्कोर किए गए जोखिम संकेतक रिपोर्ट करता है।
Agent Scan दो मुख्य मोड में काम करता है जिनका उपयोग संयुक्त रूप से या अलग-अलग किया जा सकता है:
स्कैन मोड: CLI कमांड snyk-agent-scan वर्तमान मशीन को एजेंटों और एजेंट घटकों जैसे कौशल (skills) और MCP सर्वरों के लिए स्कैन करता है। पूरा होने पर, यह समीक्षा के लिए उपयोगकर्ता को एक व्यापक रिपोर्ट आउटपुट करेगा।
बैकग्राउंड मोड (MDM)। Agent Scan मशीन को पृष्ठभूमि में नियमित अंतराल पर स्कैन करता है, और परिणामों को एक Snyk Evo इंस्टेंस पर रिपोर्ट करता है। इसका उपयोग सुरक्षा टीमें केंद्रीय स्थान पर कंपनी-व्यापी एजेंट आपूर्ति श्रृंखला की निगरानी के लिए कर सकती हैं। इसे सेट अप करने के लिए, कृपया हमसे संपर्क करें।
Agent Scan आपके स्थानीय एजेंट की कॉन्फ़िगरेशन फ़ाइलों में एजेंटों, कौशलों और MCP सर्वरों को खोजने के लिए खोज करता है। MCP के लिए, यह सर्वरों से कनेक्ट होता है और टूल विवरण प्राप्त करता है।
⚠️ सुरक्षा नोट: MCP कॉन्फ़िग को स्कैन करने से उसमें परिभाषित कमांड निष्पादित होते हैं। अनुमोदन से पहले हमेशा समीक्षा करें कि क्या निष्पादित किया जाएगा।
डिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर शुरू करने से पहले उपयोगकर्ता की सहमति माँगता है। यह सहमति प्रवाह:
user_declined त्रुटि के साथ रिकॉर्ड करता है (वे कभी शुरू नहीं किए जाते)सर्वोत्तम अभ्यास:
गैर-इंटरैक्टिव वातावरण (जैसे, CI/CD पाइपलाइन) के लिए, आपको सहमति संकेत को बायपास करने और सभी सर्वरों को स्वचालित रूप से शुरू करने के लिए --dangerously-run-mcp-servers फ़्लैग का उपयोग करना होगा। इस फ़्लैग का उपयोग केवल विश्वसनीय वातावरण में करें जहाँ सभी MCP सर्वर कमांड सत्यापित किए गए हैं।
Agent Scan खोजे गए घटकों को स्थानीय जाँच और Agent Scan API से सत्यापित करता है। यह विश्लेषण के लिए आवश्यक घटक जानकारी भेजता है, जिसमें एजेंट एप्लिकेशन विवरण, MCP सर्वर कॉन्फ़िगरेशन और हस्ताक्षर, टूल नाम और विवरण, और कौशल सामग्री शामिल हैं। ट्रांसमिशन से पहले कॉन्फ़िगरेशन मानों और टेक्स्ट में मौजूद रहस्यों (secrets) को redacted किया जाता है।
Agent Scan का उपयोग करके, आप Snyk की Agent Scan के लिए उपयोग की शर्तों से सहमत होते हैं।
Agent Scan किसी भी उपयोग डेटा को संग्रहीत या लॉग नहीं करता है, अर्थात आपके MCP टूल कॉल की सामग्री और परिणाम।
पूर्ण फ़्लैग संदर्भ docs/cli-reference.md में है। अधिकांश कमांड और फ़्लैग v0.5.x और v0.6 तथा बाद के संस्करणों में साझा हैं।
snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help
### दोनों संस्करण श्रृंखलाओं द्वारा साझा किए गए विकल्प
ये विकल्प v0.5.x और v0.6 तथा उसके बाद के संस्करणों दोनों में मौजूद हैं। इनकी कमांड प्रयोज्यता का विवरण पूर्ण CLI संदर्भ में दिया गया है।```text
--storage-file FILE Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH OAuth tokens for protected remote MCP servers
--verbose Enable detailed logging
--print-errors Show error details and tracebacks
--print-full-descriptions Show full entity descriptions without truncation
--json Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify Disable TLS certificate verification
--skills / --no-skills Include skills (default) or skip them
--scan-all-users Scan all readable user home directories
--ci Exit non-zero when findings or operational failures remain
--server-timeout SECONDS MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL Suppress stdio MCP server stderr
--dangerously-run-mcp-servers Skip consent and start configured stdio MCP servers
--control-server URL Upload destination (repeatable)
--control-server-H HEADER Header for the current control-server block
--control-identifier ID Identifier for the current control-server block
--no-bootstrap Accepted compatibility no-op; does not change behavior
--checks-per-server NUM Accepted compatibility no-op; does not change behavior
[!WARNING] v0.5.x को अप्रचलित (deprecate) करने की योजना है। उदाहरण v0.5.17 को एक ठोस v0.5.x रिलीज़ के रूप में पिन करते हैं।```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI
v0.5.x इश्यू-कोड निष्कर्ष और पाथ-कीड `ScanPathResult` JSON उत्पन्न करता है। [v0.5.x CLI संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) और [इश्यू-कोड संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) देखें।
### Agent Scan v0.6 और बाद के संस्करण```text
--analysis-url URL Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES Comma-separated X codes to omit from CI evaluation
--show-full-discovery List every MCP entity and skill file instead of compact scan summaries
v0.6 और बाद के संस्करण स्कोर किए गए जोखिम संकेतक और scan_path_responses JSON उत्पन्न करते हैं। मानव-पठनीय स्कैन आउटपुट डिफ़ॉल्ट रूप से संक्षिप्त होता है; --show-full-discovery इसे बिना JSON या inspect आउटपुट को बदले विस्तारित करता है। देखें v0.6-and-later CLI संदर्भ, जोखिम संदर्भ, और failure-code संदर्भ।
snyk-agent-scan
snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md
snyk-agent-scan inspect
snyk-agent-scan --ci --dangerously-run-mcp-servers
## डेमो
इस रिपॉज़िटरी में एक असुरक्षित MCP सर्वर शामिल है जो Model Context Protocol सुरक्षा निष्कर्षों को प्रदर्शित करता है जिन्हें Agent Scan रिपोर्ट करता है।
MCP सुरक्षा निष्कर्षों का डेमो कैसे करें?
1. इस रिपॉज़िटरी को क्लोन करें
2. क्लोन की गई git रिपॉज़िटरी के रूट डायरेक्टरी में निम्नलिखित सामग्री के साथ एक `mcp.json` कॉन्फ़िग फ़ाइल बनाएँ:```jsonc
{
"mcpServers": {
"Demo MCP Server": {
"type": "stdio",
"command": "uv",
"args": ["run", "mcp", "run", "demoserver/server.py"],
},
},
}
उपयुक्त संस्करण चलाएँ:
uvx --python 3.13 [email protected] scan mcp.jsonuvx --python 3.13 snyk-agent-scan@latest scan mcp.jsonनोट: यदि आप mcp.json कॉन्फ़िगरेशन फ़ाइलपथ को कहीं और रखते हैं, तो MCP सर्वर कॉन्फ़िगरेशन के अंदर args पथ को समायोजित करें, ताकि यह MCP सर्वर (demoserver/server.py) के पथ के साथ-साथ उस uvx कमांड को भी प्रतिबिंबित करे जो Agent Scan को mcp.json के सही फ़ाइलपथ के साथ चलाता है।
Agent Scan इस समय बाहरी योगदान स्वीकार नहीं करता है।
हम GitHub issues के रूप में सुझावों, बग रिपोर्ट्स या फीचर अनुरोधों का स्वागत करते हैं।
Agent Scan को सोर्स से चलाने के लिए, इन चरणों का पालन करें:```bash uv run pip install -e . uv run -m src.agent_scan.cli
## अपने प्रोजेक्ट / रजिस्ट्री में Agent Scan परिणाम शामिल करना
यदि आप अपने प्रोजेक्ट या रजिस्ट्री में Agent Scan परिणाम शामिल करना चाहते हैं, तो कृपया [संपर्क करें](https://evo.ai.snyk.io/#contact-us)। इस उद्देश्य के लिए निर्दिष्ट APIs मौजूद हैं। बड़े पैमाने पर स्कैनिंग के लिए मानक Agent Scan API का उपयोग करना दुरुपयोग माना जाता है और इसके परिणामस्वरूप आपका खाता अवरुद्ध कर दिया जाएगा।
## दस्तावेज़ीकरण
- [दस्तावेज़ीकरण सूचकांक](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — दोनों CLI लाइनों के लिए संस्करणित दस्तावेज़ीकरण।
- [CLI संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — v0.5.x और v0.6-और-बाद के कमांड, फ्लैग, विकल्प और पर्यावरण चर।
- [स्कैनिंग](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — v0.5.x और v0.6-और-बाद का स्कैनिंग व्यवहार और उदाहरण।
- [JSON आउटपुट](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — v0.5.x पथ-कुंजीयन आउटपुट और v0.6 प्रतिक्रिया स्कीमा।
- [समस्या कोड](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — v0.5.x `E*` और `W*` सुरक्षा निष्कर्ष संदर्भ।
- [जोखिम संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — v0.6 सुरक्षा जोखिम संकेतक, स्कोर और साक्ष्य फ़ील्ड।
- [विफलता कोड](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — v0.6 परिचालन खोज, निरीक्षण और विश्लेषण विफलताएं।
## आगे पढ़ें
- [MCP-Scan का परिचय](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP सुरक्षा अधिसूचना टूल पॉइज़निंग हमले](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCP का शोषण](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP प्रॉम्प्ट इंजेक्शन](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [विषाक्त प्रवाह विश्लेषण](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [कौशल रिपोर्ट](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)
## परिवर्तन लॉग
देखें [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md)।
| एजेंट | macOS MCP | macOS स्किल्स | Linux MCP | Linux स्किल्स | Windows MCP | Windows स्किल्स |
|---|
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✗ | — | — | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |
| एजेंट | सिस्टम स्किल्स | सिस्टम सर्वर | उपयोगकर्ता स्किल्स | उपयोगकर्ता सर्वर | प्रोजेक्ट / WS स्किल्स | प्रोजेक्ट / WS सर्वर | एक्सटेंशन / प्लगइन स्किल्स | एक्सटेंशन / प्लगइन सर्वर |
|---|
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | N/A | ✗ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |