Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agent-scan — AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर। | Kitploit
उपकरण/GitHubGitHub/snyk/agent-scan
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubsnyk/agent-scan

agent-scan

AI एजेंटों, MCP सर्वरों और एजेंट कौशलों के लिए सुरक्षा स्कैनर।

रिपॉजिटरी देखें
2.9k2581 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Snyk Agent Scan

अपनी मशीन पर एजेंट घटकों को खोजें और स्कैन करें प्रॉम्प्ट इंजेक्शनों
और कमजोरियों के लिए (एजेंट, MCP सर्वर, स्किल्स सहित)।

ध्यान दें: CLI आउटपुट प्रयोगात्मक है और इसमें बदलाव हो सकता है

Agent Scan v0.5.x (अवकाश के लिए योजनाबद्ध)

इस CLI का कच्चा आउटपुट — जिसमें issue कोड, फ़ील्ड नाम, गंभीरता लेबल और प्रतिक्रिया संरचना शामिल हैं — प्रयोगात्मक है और बिना सूचना के रिलीज़ों के बीच बदल सकता है। हम ऐसी उत्पादन वर्कफ़्लो बनाने की अनुशंसा नहीं करते जो विशिष्ट CLI आउटपुट फ़ील्ड या issue कोड पर निर्भर हों।

Agent Scan v0.6 और बाद के संस्करण

इस CLI का कच्चा आउटपुट — जिसमें जोखिम संकेतक नाम, स्कोर, फ़ील्ड नाम और प्रतिक्रिया संरचना शामिल हैं — प्रयोगात्मक है और बिना सूचना के रिलीज़ों के बीच बदल सकता है। हम ऐसी उत्पादन वर्कफ़्लो बनाने की अनुशंसा नहीं करते जो विशिष्ट CLI आउटपुट फ़ील्ड या जोखिम नामों पर निर्भर हों।

यदि आप बड़े पैमाने पर एजेंट सुरक्षा जोखिम प्रबंधन के लिए Snyk का उपयोग करने वाले एंटरप्राइज़ ग्राहक हैं, तो CLI आउटपुट वह नहीं दर्शा सकता जो Evo प्लेटफ़ॉर्म पर भेजा और दिखाया जाता है। एंटरप्राइज़ डिप्लॉयमेंट को संचालित करने वाला अंतर्निहित एकीकरण, खोज और जोखिम मूल्यांकन स्थिर और समर्थित है — किसी भी बदलाव की सूचना मानक Snyk उत्पाद प्रथाओं के अनुरूप दी जाएगी। डिप्लॉयमेंट मार्गदर्शन के लिए अपनी खाता टीम से संपर्क करें।

नया Agent Scan 0.4 के साथ प्रकाशित एजेंट स्किल इको-सिस्टम के उभरते खतरों पर हमारी तकनीकी रिपोर्ट पढ़ें, जो एजेंट स्किल्स को स्कैन करने का समर्थन जोड़ती है।

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x आउटपुट

[!WARNING] Agent Scan v0.5.x issue-code आउटपुट का उपयोग करता है। यह CLI लाइन अवकाश के लिए योजनाबद्ध है।

agent-scan-pretty

Agent Scan v0.6 और बाद के संस्करण का आउटपुट

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan आपके सभी इंस्टॉल किए गए एजेंट घटकों (harnesses, MCP सर्वर और स्किल्स) का पता लगाने में मदद करता है और सामान्य खतरों जैसे प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा की हैंडलिंग, या प्राकृतिक भाषा में छिपे मैलवेयर पेलोड के लिए उन्हें स्कैन करता है। --no-skills का उपयोग करके स्किल्स पर विश्लेषण को अनदेखा करें।

सुरक्षा चेतावनी

⚠️ महत्वपूर्ण: MCP कॉन्फ़िगरेशन को स्कैन करने से उनमें परिभाषित कमांड निष्पादित हो जाएंगे।

जब Agent Scan किसी MCP कॉन्फ़िगरेशन फ़ाइल को स्कैन करता है, तो यह कॉन्फ़िग में निर्दिष्ट कमांड और तर्कों को निष्पादित करके stdio MCP सर्वरों को प्रारंभ करता है। यह टूल विवरण प्राप्त करने और सुरक्षा विश्लेषण करने के लिए आवश्यक है।

अनुशंसाएँ:

  • स्कैन को सैंडबॉक्स के अंदर चलाएं (Docker कंटेनर, VM, या डिस्पोज़ेबल वातावरण) जब अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग का मूल्यांकन कर रहे हों
  • इंटरैक्टिव स्कैन के दौरान सहमति प्रॉम्प्ट की सावधानीपूर्वक समीक्षा करें, यह प्रत्येक सर्वर के लिए निष्पादित किए जाने वाले सटीक कमांड और तर्क दिखाता है
  • --dangerously-run-mcp-servers का उपयोग केवल विश्वसनीय वातावरणों में करें जहां आपने सभी MCP सर्वर कमांड सत्यापित किए हैं

डिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर को प्रारंभ करने से पहले स्पष्ट उपयोगकर्ता सहमति (y/n) की आवश्यकता होती है। यह आपको नियंत्रण देता है कि आपके सिस्टम पर क्या निष्पादित किया जाए।

त्वरित प्रारंभ

Agent Scan चलाने के लिए दो तरीकों में से एक चुनें:

  1. uvx के साथ Python पैकेज चलाएं नीचे दिए गए निर्देशों का उपयोग करते हुए।
  2. अपने प्लेटफ़ॉर्म के लिए एक स्टैंडअलोन बाइनरी डाउनलोड करें GitHub Releases से। Releases में SBOM, चेकसम, साइन किए गए चेकसम और सोर्स कोड संग्रह भी शामिल हैं।

किसी भी विकल्प का उपयोग करने से पहले:

  1. Snyk पर साइन अप करें और https://app.snyk.io/account से एक API टोकन प्राप्त करें (API Token → KEY → दिखाने के लिए क्लिक करें)।
  2. किसी भी स्कैन को चलाने से पहले टोकन को एक पर्यावरण चर के रूप में सेट करें: ```bash export SNYK_TOKEN=your-api-token-here
    root@kitploit:~

uvx के साथ चलाएँ

आपके सिस्टम पर uv इंस्टॉल होना चाहिए। अपने CLI संस्करण के लिए निर्देश चुनें।

Agent Scan v0.5.x

उदाहरण v0.5.17 को एक ठोस v0.5.x रिलीज़ के रूप में पिन करते हैं:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

root@kitploit:~
> [!WARNING]
> v0.5.x issue-code आउटपुट और `2025-09-02` analysis API का उपयोग करता है। इस CLI लाइन को deprecate करने की योजना है।

#### Agent Scan v0.6 और बाद के संस्करण```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 और बाद के संस्करण जोखिम-आधारित आउटपुट और 2026-07-10 विश्लेषण API का उपयोग करते हैं।

दोनों संस्करण MCP सर्वर, टूल, प्रॉम्प्ट, संसाधनों और स्किल्स को स्कैन करते हैं, और स्वचालित रूप से समर्थित एजेंट कॉन्फ़िगरेशन जैसे कि Claude Code/Desktop, Cursor, Gemini CLI और Windsurf का पता लगाते हैं।

स्टैंडअलोन बाइनरी के साथ चलाएँ

अपने ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए बाइनरी नवीनतम GitHub Release से डाउनलोड करें। रिलीज़ पेज एक SBOM (sbom-<version>.json), चेकसम फ़ाइलें और GitHub-जनरेटेड सोर्स कोड संग्रह भी प्रदान करता है। अपने डाउनलोड को सत्यापित करने के लिए स्टैंडअलोन बाइनरी सत्यापित करना देखें।

Agent Scan v0.5.x उदाहरण रन

Agent Scan v0.5 सुरक्षा कमज़ोरियाँ डेमो

v0.6 जोखिम-आधारित आउटपुट के लिए, इस README के शीर्ष पर v0.6 छवि देखें।

मुख्य विशेषताएँ

  • MCP कॉन्फ़िगरेशन, एजेंट टूल और स्किल्स का स्वतः पता लगाना
  • Claude, Cursor, Windsurf, Gemini CLI, Amp, Amazon Q और अन्य एजेंटों की स्कैनिंग।

Agent Scan v0.5.x

  • MCP सर्वर और एजेंट स्किल्स में 15+ विशिष्ट सुरक्षा जोखिमों का पता लगाता है:
    • MCP: प्रॉम्प्ट इंजेक्शन, टूल पॉइज़निंग, टूल शैडोइंग, टॉक्सिक फ्लो
    • स्किल्स: प्रॉम्प्ट इंजेक्शन, मैलवेयर पेलोड, अविश्वसनीय सामग्री, क्रेडेंशियल हैंडलिंग, हार्डकोडेड सीक्रेट

Agent Scan v0.6 और बाद के संस्करण

  • MCP सर्वर और एजेंट स्किल्स में 15 विशिष्ट सुरक्षा जोखिमों का पता लगाता है:
    • MCP: प्रॉम्प्ट इंजेक्शन, खतरनाक शब्द, अविश्वसनीय सामग्री, निजी डेटा, और विनाशकारी क्षमताएँ
    • स्किल्स: प्रॉम्प्ट इंजेक्शन, संदिग्ध डाउनलोड, दुर्भावनापूर्ण कोड, क्रेडेंशियल हैंडलिंग, सीक्रेट डिटेक्शन, और अधिक

समर्थित एजेंट और क्षमताएँ

Agent Scan स्वचालित रूप से एजेंटों और उनकी क्षमताओं (MCP सर्वर या स्किल्स) का पता लगाता है, जब उनके इंस्टॉल पथ मौजूद हों। नीचे दी गई तालिका दिखाती है कि प्रत्येक एजेंट किन ऑपरेटिंग सिस्टम पर स्कैन किया जाता है।

  • ✓: उस क्षमता के लिए कम से कम एक पथ परिभाषित है।
  • ✗: एजेंट उस OS के लिए सूचीबद्ध है लेकिन उस क्षमता के लिए उसका कोई पथ नहीं है।
  • —: वह एजेंट उस OS के लिए शामिल नहीं है।
  • स्किल्स स्किल्स को --no-skills का उपयोग करके अनदेखा किया जा सकता है।

दायरे के अनुसार डिटेक्शन कवरेज

उपरोक्त मैट्रिक्स दिखाता है कि प्रत्येक एजेंट किन ऑपरेटिंग सिस्टम पर स्कैन किया जाता है। यह मैट्रिक्स डिटेक्शन को कॉन्फ़िगरेशन स्कोप और कंपोनेंट प्रकार (स्किल्स बनाम MCP सर्वर) के आधार पर विभाजित करता है, जो ऑपरेटिंग सिस्टम में संयुक्त है। "सर्वर" का अर्थ MCP सर्वर है।

चार स्कोप:

  • सिस्टम — मशीन-व्यापी / एडमिन-प्रबंधित / एंटरप्राइज़ कॉन्फ़िगरेशन जो सभी उपयोगकर्ताओं पर लागू होता है (जैसे managed-mcp.json, /etc, /Library/Application Support, या ProgramData के अंतर्गत फ़ाइलें)।
  • उपयोगकर्ता — उपयोगकर्ता की होम-डायरेक्टरी कॉन्फ़िगरेशन (उनके सभी प्रोजेक्ट्स पर लागू होता है)।
  • प्रोजेक्ट / वर्कस्पेस — किसी खुले प्रोजेक्ट या वर्कस्पेस पर लागू कॉन्फ़िगरेशन।
  • एक्सटेंशन / प्लगइन — इंस्टॉल किए गए एक्सटेंशन या प्लगइन्स के अंदर बंडल किए गए कंपोनेंट।

लीजेंड: ✓ पता चला · ✗ एजेंट इसका समर्थन करता है लेकिन Agent Scan अभी तक इसे स्कैन नहीं करता · N/A इस दायरे में एजेंट के पास ऐसा कोई कंपोनेंट नहीं है।

† OpenClaw में कोई खुले-प्रोजेक्ट एन्यूमरेशन नहीं है: इसकी प्रोजेक्ट/वर्कस्पेस स्किल्स केवल निश्चित ~/.openclaw/workspace/skills पर पाई जाती हैं।

‡ Amp प्रोजेक्ट/वर्कस्पेस स्किल्स को .agents/skills (और .claude/skills संगतता पथ) पर संग्रहीत करता है; वर्तमान में केवल उपयोगकर्ता-स्कोप ~/.config/agents/skills का पता लगाया जाता है, इसलिए प्रोजेक्ट-स्कोप स्किल्स समर्थित हैं लेकिन अभी तक स्कैन नहीं की जाती हैं।

स्टैंडअलोन बाइनरी सत्यापित करना

हम वितरण अखंडता और प्रामाणिकता सुनिश्चित करने के लिए रिलीज़ चेकसम फ़ाइल पर GPG हस्ताक्षर का उपयोग करते हैं।

चरण-दर-चरण सत्यापन मार्गदर्शिका

  1. रिलीज़ एसेट्स डाउनलोड करें: अपने प्लेटफ़ॉर्म के लिए बाइनरी (जैसे, agent-scan-<version>-<os>-<arch>) और हस्ताक्षरित चेकसम फ़ाइल (sha256sums.txt.asc) को GitHub Releases पृष्ठ से उसी निर्देशिका में डाउनलोड करें।

  2. चेकसम फ़ाइल के GPG हस्ताक्षर सत्यापित करें: GPG सार्वजनिक कुंजी को उसी निर्देशिका में डाउनलोड करें, फिर चलाएँ: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc

    root@kitploit:~

Look for a line in the output saying gpg: Good signature from "Snyk Limited <[email protected]>".

  1. Verify the binary's integrity: After confirming the signature is valid, check that your downloaded binary matches the checksum:
    • On Linux (or macOS with coreutils):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
      
    • On macOS (using default shasum):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
      
    This will output agent-scan-<version>-<os>-<arch>: OK.

Scanner Capabilities

Agent Scan v0.5.x

Agent Scan एक सुरक्षा स्कैनिंग टूल है जो आपकी मशीन पर एजेंट घटकों की आपूर्ति श्रृंखला (supply chain) को स्कैन और निरीक्षण करता है। यह सामान्य सुरक्षा कमजोरियों जैसे प्रॉम्प्ट इंजेक्शन, टूल पॉइज़निंग, विषाक्त प्रवाह, या एजेंट कौशल (agent skills) में कमजोरियों के लिए स्कैन करता है।

Agent Scan v0.6 और उसके बाद

Agent Scan प्रॉम्प्ट इंजेक्शन, अविश्वसनीय या निजी डेटा तक पहुँच, विनाशकारी क्षमताएँ, और दुर्भावनापूर्ण एजेंट कौशल जैसे खतरों के लिए स्कोर किए गए जोखिम संकेतक रिपोर्ट करता है।

Agent Scan दो मुख्य मोड में काम करता है जिनका उपयोग संयुक्त रूप से या अलग-अलग किया जा सकता है:

  1. स्कैन मोड: CLI कमांड snyk-agent-scan वर्तमान मशीन को एजेंटों और एजेंट घटकों जैसे कौशल (skills) और MCP सर्वरों के लिए स्कैन करता है। पूरा होने पर, यह समीक्षा के लिए उपयोगकर्ता को एक व्यापक रिपोर्ट आउटपुट करेगा।

  2. बैकग्राउंड मोड (MDM)। Agent Scan मशीन को पृष्ठभूमि में नियमित अंतराल पर स्कैन करता है, और परिणामों को एक Snyk Evo इंस्टेंस पर रिपोर्ट करता है। इसका उपयोग सुरक्षा टीमें केंद्रीय स्थान पर कंपनी-व्यापी एजेंट आपूर्ति श्रृंखला की निगरानी के लिए कर सकती हैं। इसे सेट अप करने के लिए, कृपया हमसे संपर्क करें।

यह कैसे काम करता है

स्कैनिंग

Agent Scan आपके स्थानीय एजेंट की कॉन्फ़िगरेशन फ़ाइलों में एजेंटों, कौशलों और MCP सर्वरों को खोजने के लिए खोज करता है। MCP के लिए, यह सर्वरों से कनेक्ट होता है और टूल विवरण प्राप्त करता है।

MCP सर्वरों के लिए इंटरैक्टिव सहमति

⚠️ सुरक्षा नोट: MCP कॉन्फ़िग को स्कैन करने से उसमें परिभाषित कमांड निष्पादित होते हैं। अनुमोदन से पहले हमेशा समीक्षा करें कि क्या निष्पादित किया जाएगा।

डिफ़ॉल्ट रूप से, Agent Scan इंटरैक्टिव रन के दौरान प्रत्येक stdio MCP सर्वर शुरू करने से पहले उपयोगकर्ता की सहमति माँगता है। यह सहमति प्रवाह:

  • सर्वर का नाम, कमांड, और पर्यावरण चर (redacted) दिखाता है जिन्हें निष्पादित किया जाएगा
  • आपको प्रत्येक सर्वर को व्यक्तिगत रूप से स्वीकृत या अस्वीकार करने की अनुमति देता है
  • आपकी स्पष्ट अनुमति के बिना संभावित रूप से अविश्वसनीय सर्वरों को चलने से रोकता है
  • अस्वीकृत सर्वरों को user_declined त्रुटि के साथ रिकॉर्ड करता है (वे कभी शुरू नहीं किए जाते)

सर्वोत्तम अभ्यास:

  • अनुमोदन से पहले कमांड और तर्कों की सावधानीपूर्वक समीक्षा करें
  • अविश्वसनीय या तृतीय-पक्ष MCP कॉन्फ़िग स्कैन करते समय, Agent Scan को सैंडबॉक्स (Docker, VM, या डिस्पोज़ेबल वातावरण) के अंदर चलाएँ
  • अपरिचित या संदिग्ध कमांड वाले किसी भी सर्वर को अस्वीकार करें

गैर-इंटरैक्टिव वातावरण (जैसे, CI/CD पाइपलाइन) के लिए, आपको सहमति संकेत को बायपास करने और सभी सर्वरों को स्वचालित रूप से शुरू करने के लिए --dangerously-run-mcp-servers फ़्लैग का उपयोग करना होगा। इस फ़्लैग का उपयोग केवल विश्वसनीय वातावरण में करें जहाँ सभी MCP सर्वर कमांड सत्यापित किए गए हैं।

विश्लेषण और सत्यापन

Agent Scan खोजे गए घटकों को स्थानीय जाँच और Agent Scan API से सत्यापित करता है। यह विश्लेषण के लिए आवश्यक घटक जानकारी भेजता है, जिसमें एजेंट एप्लिकेशन विवरण, MCP सर्वर कॉन्फ़िगरेशन और हस्ताक्षर, टूल नाम और विवरण, और कौशल सामग्री शामिल हैं। ट्रांसमिशन से पहले कॉन्फ़िगरेशन मानों और टेक्स्ट में मौजूद रहस्यों (secrets) को redacted किया जाता है।

Agent Scan का उपयोग करके, आप Snyk की Agent Scan के लिए उपयोग की शर्तों से सहमत होते हैं।

Agent Scan किसी भी उपयोग डेटा को संग्रहीत या लॉग नहीं करता है, अर्थात आपके MCP टूल कॉल की सामग्री और परिणाम।

CLI पैरामीटर

पूर्ण फ़्लैग संदर्भ docs/cli-reference.md में है। अधिकांश कमांड और फ़्लैग v0.5.x और v0.6 तथा बाद के संस्करणों में साझा हैं।

साझा कमांड```text

snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help

root@kitploit:~
### दोनों संस्करण श्रृंखलाओं द्वारा साझा किए गए विकल्प

ये विकल्प v0.5.x और v0.6 तथा उसके बाद के संस्करणों दोनों में मौजूद हैं। इनकी कमांड प्रयोज्यता का विवरण पूर्ण CLI संदर्भ में दिया गया है।```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and start configured stdio MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior

Agent Scan v0.5.x

[!WARNING] v0.5.x को अप्रचलित (deprecate) करने की योजना है। उदाहरण v0.5.17 को एक ठोस v0.5.x रिलीज़ के रूप में पिन करते हैं।```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI

root@kitploit:~
v0.5.x इश्यू-कोड निष्कर्ष और पाथ-कीड `ScanPathResult` JSON उत्पन्न करता है। [v0.5.x CLI संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) और [इश्यू-कोड संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) देखें।

### Agent Scan v0.6 और बाद के संस्करण```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries

v0.6 और बाद के संस्करण स्कोर किए गए जोखिम संकेतक और scan_path_responses JSON उत्पन्न करते हैं। मानव-पठनीय स्कैन आउटपुट डिफ़ॉल्ट रूप से संक्षिप्त होता है; --show-full-discovery इसे बिना JSON या inspect आउटपुट को बदले विस्तारित करता है। देखें v0.6-and-later CLI संदर्भ, जोखिम संदर्भ, और failure-code संदर्भ।

उदाहरण```bash

Scan all known MCP configs and agent skills

snyk-agent-scan

Scan a specific config file or skill

snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md

Inspect without security analysis

snyk-agent-scan inspect

CI mode

snyk-agent-scan --ci --dangerously-run-mcp-servers

root@kitploit:~
## डेमो

इस रिपॉज़िटरी में एक असुरक्षित MCP सर्वर शामिल है जो Model Context Protocol सुरक्षा निष्कर्षों को प्रदर्शित करता है जिन्हें Agent Scan रिपोर्ट करता है।

MCP सुरक्षा निष्कर्षों का डेमो कैसे करें?

1. इस रिपॉज़िटरी को क्लोन करें
2. क्लोन की गई git रिपॉज़िटरी के रूट डायरेक्टरी में निम्नलिखित सामग्री के साथ एक `mcp.json` कॉन्फ़िग फ़ाइल बनाएँ:```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
  1. उपयुक्त संस्करण चलाएँ:

    • Agent Scan v0.5.x (issue-code आउटपुट): uvx --python 3.13 [email protected] scan mcp.json
    • Agent Scan v0.6 और बाद के संस्करण (जोखिम-आधारित आउटपुट): uvx --python 3.13 snyk-agent-scan@latest scan mcp.json

नोट: यदि आप mcp.json कॉन्फ़िगरेशन फ़ाइलपथ को कहीं और रखते हैं, तो MCP सर्वर कॉन्फ़िगरेशन के अंदर args पथ को समायोजित करें, ताकि यह MCP सर्वर (demoserver/server.py) के पथ के साथ-साथ उस uvx कमांड को भी प्रतिबिंबित करे जो Agent Scan को mcp.json के सही फ़ाइलपथ के साथ चलाता है।

Agent Scan योगदान के लिए बंद है

Agent Scan इस समय बाहरी योगदान स्वीकार नहीं करता है।

हम GitHub issues के रूप में सुझावों, बग रिपोर्ट्स या फीचर अनुरोधों का स्वागत करते हैं।

विकास सेटअप

Agent Scan को सोर्स से चलाने के लिए, इन चरणों का पालन करें:```bash uv run pip install -e . uv run -m src.agent_scan.cli

root@kitploit:~
## अपने प्रोजेक्ट / रजिस्ट्री में Agent Scan परिणाम शामिल करना

यदि आप अपने प्रोजेक्ट या रजिस्ट्री में Agent Scan परिणाम शामिल करना चाहते हैं, तो कृपया [संपर्क करें](https://evo.ai.snyk.io/#contact-us)। इस उद्देश्य के लिए निर्दिष्ट APIs मौजूद हैं। बड़े पैमाने पर स्कैनिंग के लिए मानक Agent Scan API का उपयोग करना दुरुपयोग माना जाता है और इसके परिणामस्वरूप आपका खाता अवरुद्ध कर दिया जाएगा।

## दस्तावेज़ीकरण

- [दस्तावेज़ीकरण सूचकांक](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — दोनों CLI लाइनों के लिए संस्करणित दस्तावेज़ीकरण।
- [CLI संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — v0.5.x और v0.6-और-बाद के कमांड, फ्लैग, विकल्प और पर्यावरण चर।
- [स्कैनिंग](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — v0.5.x और v0.6-और-बाद का स्कैनिंग व्यवहार और उदाहरण।
- [JSON आउटपुट](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — v0.5.x पथ-कुंजीयन आउटपुट और v0.6 प्रतिक्रिया स्कीमा।
- [समस्या कोड](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — v0.5.x `E*` और `W*` सुरक्षा निष्कर्ष संदर्भ।
- [जोखिम संदर्भ](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — v0.6 सुरक्षा जोखिम संकेतक, स्कोर और साक्ष्य फ़ील्ड।
- [विफलता कोड](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — v0.6 परिचालन खोज, निरीक्षण और विश्लेषण विफलताएं।

## आगे पढ़ें

- [MCP-Scan का परिचय](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP सुरक्षा अधिसूचना टूल पॉइज़निंग हमले](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCP का शोषण](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP प्रॉम्प्ट इंजेक्शन](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [विषाक्त प्रवाह विश्लेषण](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [कौशल रिपोर्ट](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)

## परिवर्तन लॉग

देखें [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md)।
टूल डाउनलोड करें
एजेंटmacOS MCPmacOS स्किल्सLinux MCPLinux स्किल्सWindows MCPWindows स्किल्स
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗
एजेंटसिस्टम
स्किल्स
सिस्टम
सर्वर
उपयोगकर्ता
स्किल्स
उपयोगकर्ता
सर्वर
प्रोजेक्ट / WS
स्किल्स
प्रोजेक्ट / WS
सर्वर
एक्सटेंशन / प्लगइन
स्किल्स
एक्सटेंशन / प्लगइन
सर्वर
Windsurf✓N/A✓✓✓✓✓✓
CursorN/AN/A✓✓✓✓✓✓
VS CodeN/AN/A✓✓✓✓✓✓
Claude DesktopN/AN/A✗✓N/AN/AN/A✗
Claude Code✗✓✓✓✓✓✓✓
Gemini CLIN/A✗✓✓✗✗✗✗
OpenClawN/AN/A✓✗✓ †N/A✗✗
AmpN/A✗✓✗✗ ‡✗✗✗
KiroN/AN/A✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓N/AN/A
AntigravityN/AN/A✓✓✓✓✓✓
Codex✓✓✓✓✓✓✓✓
Amazon QN/AN/AN/A✓N/A✗N/AN/A