Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agent-scan — Scanner di sicurezza per agenti AI, server MCP e abilità degli agenti. | Kitploit
Strumenti/GitHubGitHub/snyk/agent-scan
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi del CodiceRilevamento SegretiSicurezza della Supply ChainSicurezza dell'IATop in Sicurezza dell'IA n.11
GitHubsnyk/agent-scan

agent-scan

Scanner di sicurezza per agenti AI, server MCP e abilità degli agenti.

2.9k2581113 giorni faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
<p align="center">
  <h1 align="center">
  Snyk Agent Scan
  </h1>
</p>

<p align="center">
  Scopri e analizza i componenti degli agenti sulla tua macchina per prompt injection<br/>
  e vulnerabilità (inclusi agenti, server MCP, skill).
</p>

> **Nota:** Non pubblichiamo un pacchetto npm per Agent Scan. Installalo tramite [`uvx`](#run-with-uvx) oppure come [binario standalone](#run-with-a-standalone-binary).

> **Nota: l'output della CLI è sperimentale e soggetto a modifiche**
>
> **Agent Scan v0.5.x (deprecazione pianificata)**
>
> L'output grezzo di questa CLI — inclusi codici dei problemi, nomi dei campi, etichette di severità e struttura della risposta — è sperimentale e può cambiare senza preavviso tra le release. Non consigliamo di creare workflow di produzione che dipendono da campi specifici dell'output della CLI o da codici dei problemi.
>
> **Agent Scan v0.6 e successivi**
>
> L'output grezzo di questa CLI — inclusi nomi degli indicatori di rischio, punteggi, nomi dei campi e struttura della risposta — è sperimentale e può cambiare senza preavviso tra le release. Non consigliamo di creare workflow di produzione che dipendono da campi specifici dell'output della CLI o da nomi di rischio.
>
> Se sei un cliente enterprise che utilizza Snyk per gestire il rischio di sicurezza degli agenti su larga scala, l'output della CLI potrebbe non riflettere ciò che viene inviato e mostrato nella piattaforma Evo. L'integrazione, la discovery e la valutazione del rischio sottostanti che alimentano i deployment enterprise sono stabili e supportate — eventuali modifiche saranno comunicate in linea con le pratiche standard dei prodotti Snyk. Contatta il tuo account team per indicazioni sul deployment.

> **NOVITÀ** Leggi il nostro [report tecnico sulle minacce emergenti dell'ecosistema delle skill degli agenti](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf) pubblicato insieme ad Agent Scan 0.4, che aggiunge il supporto per la scansione delle skill degli agenti.

<p align="center">
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/v/snyk-agent-scan.svg" alt="snyk-agent-scan"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/l/snyk-agent-scan.svg" alt="snyk-agent-scan license"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/pyversions/snyk-agent-scan.svg" alt="snyk-agent-scan python version requirements"/></a>
</p>

### Output di Agent Scan v0.5.x

> [!WARNING]
> Agent Scan v0.5.x utilizza l'output con codici dei problemi. Questa riga della CLI è destinata alla deprecazione.

<div align="center">
  <img width="1304" height="976" alt="agent-scan-pretty" src="https://assets.kitploit.com/production/public/readmes/721/98fbbb9009fa00bb52906b85514664b3d4834bd558b2b9fb3bce959cfa87a4e8.png" />
</div>

### Output di Agent Scan v0.6 e successivi

<div align="center">
  <img width="1000" alt="Agent Scan v0.6 and later report showing scored MCP server and skill risks" src="https://raw.githubusercontent.com/snyk/agent-scan/HEAD/demo-v0.6.svg" />
</div>

<br>

Agent Scan ti aiuta a scoprire tutti i componenti degli agenti installati (harness, server MCP e skill) e li analizza alla ricerca di minacce comuni come prompt injection, gestione di dati sensibili o payload malware nascosti nel linguaggio naturale. Ignora l'analisi sulle skill utilizzando `--no-skills`.

## Avviso di sicurezza

> **⚠️ IMPORTANTE: la scansione delle configurazioni MCP può eseguire comandi o effettuare richieste di rete in uscita.**
>
> Per recuperare le descrizioni degli strumenti, Agent Scan avvia i server MCP stdio eseguendo i comandi nella configurazione e si connette agli URL dei server MCP remoti configurati con le relative intestazioni configurate.
>
> **Raccomandazioni:**
> - **Esegui le scansioni all'interno di una sandbox** (container Docker, VM o ambiente usa e getta) quando valuti configurazioni MCP non attendibili o di terze parti
> - **Esamina attentamente il prompt di consenso** durante le scansioni interattive; mostra il comando o l'URL remoto per ciascun server
> - **Usa `--dangerously-run-mcp-servers`** solo in ambienti attendibili in cui hai verificato tutti i comandi dei server MCP e gli URL remoti
>
> Le richieste MCP remote rifiutano destinazioni che risolvono verso indirizzi link-local o endpoint noti di metadati cloud (`169.254.0.0/16`, `fe80::/10`, `fd00:ec2::254` e `100.100.100.200`). Gli indirizzi loopback e privati rimangono consentiti per i server MCP locali e interni. I redirect HTTP non vengono seguiti. Il DNS viene validato prima di ogni richiesta, ma la risoluzione effettuata nuovamente al momento della connessione lascia una finestra di DNS rebinding.
>
> Per impostazione predefinita, Agent Scan richiede il consenso esplicito dell'utente (y/n) prima di contattare ciascun server MCP scoperto durante le esecuzioni interattive in primo piano. Le scansioni in background e con push-key continuano a ispezionare automaticamente i server remoti per la copertura della flotta, ma non avviano server stdio a meno che non sia impostato `--dangerously-run-mcp-servers`.

## Avvio rapido

Scegli uno dei due modi per eseguire Agent Scan:

1. **Esegui il pacchetto Python con `uvx`** seguendo le istruzioni riportate di seguito.
2. **Scarica un binario standalone** per la tua piattaforma da [GitHub Releases](https://github.com/snyk/agent-scan/releases). Le release includono anche l'SBOM, i checksum, i checksum firmati e gli archivi del codice sorgente.

Prima di utilizzare una delle due opzioni:

1. **Registrati su [Snyk](https://snyk.io)** e ottieni un token API da [https://app.snyk.io/account](https://app.snyk.io/account) (API Token → KEY → clicca per mostrare).
2. **Imposta il token come variabile d'ambiente** prima di eseguire qualsiasi scansione:
   ```bash
   export SNYK_TOKEN=your-api-token-here
   ```

### Esegui con `uvx`

Installa [uv](https://docs.astral.sh/uv/getting-started/installation/) sul tuo sistema. Scegli le istruzioni per la tua versione della CLI.

#### Agent Scan v0.5.x

Gli esempi fissano la v0.5.17 come release concreta della serie v0.5.x:

```bash
# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills
```

> [!WARNING]
> v0.5.x utilizza l'output issue-code e l'API di analisi `2025-09-02`. Questa riga di comando è destinata alla deprecazione.

#### Agent Scan v0.6 e successivi

```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
```

v0.6 e versioni successive utilizzano l'output basato sul rischio e l'API di analisi `2026-07-10`.

Entrambe le versioni scansionano server MCP, tool, prompt, risorse e skill, e individuano automaticamente le configurazioni degli agenti supportati come Claude Code/Desktop, Cursor, Gemini CLI e Windsurf.

### Esecuzione con un binario standalone

Scarica il binario per il tuo sistema operativo e la tua architettura dalla [ultima release GitHub](https://github.com/snyk/agent-scan/releases/latest). La pagina della release fornisce anche un SBOM (`sbom-<version>.json`), file di checksum e archivi del codice sorgente generati da GitHub. Consulta [Verifica dei binari standalone](#verifying-standalone-binaries) per verificare il download.

## In evidenza

- Individuazione automatica di configurazioni MCP, tool degli agenti, skill
- Scansione di Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q e altri agenti.

### Agent Scan v0.5.x

- Rileva [oltre 15 rischi di sicurezza distinti](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) su server MCP e skill degli agenti:
  - MCP: [Prompt Injection](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001), [Tool Poisoning](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001), [Tool Shadowing](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E002), [Toxic Flows](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#ToxicFlows)
  - Skills: [Prompt Injection](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E004), [Malware Payloads](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E006), [Untrusted Content](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W011), [Credential Handling](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W007), [Hardcoded Secrets](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W008)

### Agent Scan v0.6 e versioni successive

- Rileva [14 rischi di sicurezza distinti](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) su server MCP e skill degli agenti:
  - MCP: [Prompt injection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_tool_desc), [untrusted content](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#untrusted_content), [private data](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#private_data) e [destructive capabilities](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#destructive_capabilities)
  - Skills: [prompt injection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_skill_instructions), [suspicious downloads](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#suspicious_download_url), [malicious code](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#malicious_code), [credential handling](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#insecure_credential_handling), [secret detection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#secret_detection) e altro

## Agenti e funzionalità supportati

Agent Scan individua automaticamente gli agenti e le loro funzionalità (server MCP o skill) quando i loro percorsi di installazione esistono. La tabella seguente mostra su quali sistemi operativi viene scansionato ciascun agente.

- **✓**: è definito almeno un percorso per quella funzionalità.
- **✗**: l'agente è elencato per quel sistema operativo ma non ha percorsi per quella funzionalità.
- **—**: quell'agente non è incluso per quel sistema operativo.
- **Skills** Le skill possono essere ignorate usando `--no-skills`

| Agent | macOS MCP | macOS Skills | Linux MCP | Linux Skills | Windows MCP | Windows Skills |
| --- | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |

### Copertura del rilevamento per ambito

La matrice sopra mostra su quali sistemi operativi viene scansionato ciascun agente. Questa suddivide il rilevamento per **ambito di configurazione** e **tipo di componente** (skill vs server MCP), combinati tra i sistemi operativi. "Servers" indica i server MCP.

I quattro ambiti:

- **System** — configurazione a livello di macchina / gestita dall'amministratore / enterprise che si applica a tutti gli utenti (ad es. `managed-mcp.json`, file sotto `/etc`, `/Library/Application Support` o `ProgramData`).
- **User** — la configurazione nella directory home dell'utente (si applica a tutti i suoi progetti).
- **Project / workspace** — configurazione limitata a un progetto o workspace aperto.
- **Extension / plugin** — componenti inclusi all'interno di estensioni o plugin installati.

Legenda: **✓** rilevato · **✗** l'agente supporta questo ma Agent Scan non lo scansiona ancora · **N/A** l'agente non ha tale componente in questo ambito.

| Agent | System<br>skills | System<br>servers | User<br>skills | User<br>servers | Project / WS<br>skills | Project / WS<br>servers | Ext / plugin<br>skills | Ext / plugin<br>servers |
| --- | :---: | :---: | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot § | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | ✓ | ✓ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |

† OpenClaw non ha enumerazione dei progetti aperti: le sue skill di progetto/workspace si trovano solo nel percorso fisso `~/.openclaw/workspace/skills`

‡ Amp memorizza le skill di progetto/workspace in `.agents/skills` (e nel percorso di compatibilità `.claude/skills`); oggi viene rilevato solo l'ambito utente `~/.config/agents/skills`, quindi le skill di ambito progetto sono supportate ma non ancora scansionate.

§ GitHub Copilot copre la CLI e l'app desktop, che condividono la home `~/.copilot` con Copilot in VS Code, ed è rilevato da quella home anziché da un'installazione di VS Code. I riposizionamenti tramite `COPILOT_HOME` vengono rispettati quando si scansiona la propria home. L'ambito progetto copre i file `.mcp.json` / `.github/mcp.json` relativi al repository e le directory `.github/skills`, `.claude/skills` e `.agents/skills`, per le cartelle passate alla scansione e le directory che Copilot ha registrato in `permissions-config.json`, più i loro antenati. L'ambito plugin copre `~/.copilot/installed-plugins`, inclusi i manifest `plugin.json` che riposizionano la loro configurazione MCP o dichiarano root di skill aggiuntive. Non scansionati: le root di progetto per sessione in `session-state/*/workspace.yaml`. I percorsi a livello utente di Copilot sono elencati anche sotto VS Code, che legge gli stessi file.

L'individuazione dei plugin di Claude Desktop è supportata su macOS e Linux. Per Claude Code, gli eventi di installazione e di individuazione all'avvio della sessione di Guard riportano anche i connettori registrati da `claude-code-sessions/*/*/local_*.json` e `local-agent-mode-sessions/*/*/local_*.json`, raggruppati per organizzazione e deduplicati per UUID del connettore usando i metadati della sessione più recente. Vengono inviati solo l'UUID, il nome, l'URL, le definizioni dei tool e le istruzioni di ciascun connettore; altri campi come gli header vengono scartati, e i valori delle query URL vengono oscurati. Su Windows, l'individuazione dei connettori usa `~/AppData/Roaming/Claude` con lo stesso layout di sessione presunto, che non è ancora stato verificato su una macchina Windows. L'individuazione dei plugin su Windows rimane non supportata.

## Verifica dei binari standalone

Utilizziamo la firma GPG sul file dei checksum della release per garantire l'integrità e l'autenticità della distribuzione.

### Guida alla verifica passo passo

1. **Scarica gli asset della release:**
   Scarica il binario per la tua piattaforma (ad es. `agent-scan-<version>-<os>-<arch>`) e il file dei checksum firmato (`sha256sums.txt.asc`) dalla pagina delle [GitHub Releases](https://github.com/snyk/agent-scan/releases) nella stessa directory.

2. **Verifica la firma GPG del file dei checksum:**
   Scarica la [chiave pubblica GPG](https://github.com/snyk/agent-scan/blob/main/help/_about-this-project/snyk-code-signing-public.pgp) nella stessa directory, poi esegui:
   ```bash
   gpg --import snyk-code-signing-public.pgp
   gpg --verify sha256sums.txt.asc
   ```
   Cerca nell'output una riga che dica `gpg: Good signature from "Snyk Limited <[email protected]>"`.

3. **Verifica l'integrità del binario:**
   Dopo aver confermato che la firma è valida, controlla che il binario scaricato corrisponda al checksum:
   * **Su Linux (o macOS con `coreutils`):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
     ```
   * **Su macOS (usando `shasum` predefinito):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
     ```
   Questo produrrà `agent-scan-<version>-<os>-<arch>: OK`.

## Capacità dello Scanner

### Agent Scan v0.5.x

Agent Scan è uno strumento di scansione di sicurezza per scansionare e ispezionare la supply chain dei componenti degli agent sulla tua macchina. Cerca vulnerabilità di sicurezza comuni come prompt injection, tool poisoning, flussi tossici o vulnerabilità nelle competenze degli agent.

### Agent Scan v0.6 e successivi

Agent Scan segnala indicatori di rischio con punteggio per minacce come prompt injection, esposizione a dati non attendibili o privati, capacità distruttive e competenze malevole degli agent.

Agent Scan opera in due modalità principali che possono essere usate congiuntamente o separatamente:

1. **Modalità Scan**: Il comando CLI `snyk-agent-scan` scansiona la macchina corrente alla ricerca di agent e componenti degli agent come competenze e server MCP. Al termine, produrrà un report completo che l'utente potrà esaminare.

2. **Modalità in Background** (MDM). Agent Scan scansiona la macchina a intervalli regolari in background e riporta i risultati a un'istanza [Snyk Evo](https://evo.ai.snyk.io). Questo può essere utilizzato dai team di sicurezza per monitorare la supply chain degli agent a livello aziendale in una posizione centralizzata. Per configurarlo, ti preghiamo di [contattarci](https://evo.ai.snyk.io/#contact-us).

## Come Funziona

### Scansione

Agent Scan cerca nei file di configurazione dell'agent locale per trovare agent, competenze e server MCP. Per MCP, si connette ai server e recupera le descrizioni degli strumenti.

#### Consenso Interattivo per i Server MCP

> **⚠️ Nota di Sicurezza**: La scansione di una configurazione MCP può eseguire i suoi comandi stdio o effettuare richieste in uscita verso i suoi URL remoti. Esamina sempre ciò che verrà contattato prima di approvare.

Per impostazione predefinita, Agent Scan richiede il consenso dell'utente prima di contattare ciascun server MCP scoperto durante le esecuzioni interattive. Questo flusso di consenso:

- Mostra il nome del server e il suo comando o URL remoto; le variabili d'ambiente e le intestazioni sono oscurate
- Consente di approvare o rifiutare ogni server individualmente
- Impedisce che server potenzialmente non attendibili vengano contattati senza il tuo esplicito permesso
- Registra i server rifiutati con un errore `user_declined` (non vengono mai contattati)

**Buone Pratiche:**
- Esamina attentamente comandi, argomenti e URL remoti prima di approvare
- Quando scansiona configurazioni MCP non attendibili o di terze parti, esegui Agent Scan all'interno di una sandbox (Docker, VM o ambiente usa e getta)
- Rifiuta qualsiasi server con comandi sconosciuti o sospetti

Gli ambienti non interattivi (ad esempio, scansioni in background e push-key) ispezionano automaticamente i server MCP remoti. Non avviano server stdio a meno che non sia impostato `--dangerously-run-mcp-servers`. **Usa questo flag solo in ambienti attendibili dove tutti i comandi dei server MCP e gli URL remoti sono stati verificati.**

#### Analisi e Validazione

Agent Scan convalida i componenti scoperti con controlli locali e l'API di Agent Scan. Invia le informazioni sui componenti necessarie per l'analisi, inclusi i dettagli dell'applicazione agent, le configurazioni e le firme dei server MCP, i nomi e le descrizioni degli strumenti e il contenuto delle competenze. I segreti nei valori di configurazione e nel testo vengono oscurati prima della trasmissione.

Utilizzando Agent Scan, accetti i [termini di utilizzo di Snyk per Agent Scan](https://github.com/snyk/agent-scan/blob/main/TERMS.md).

Agent Scan non memorizza né registra alcun dato di utilizzo, ovvero il contenuto e i risultati delle tue chiamate agli strumenti MCP.

## Parametri CLI

Il riferimento completo dei flag è in [docs/cli-reference.md](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md). La maggior parte dei comandi e dei flag è condivisa tra v0.5.x e v0.6 e successivi.

### Comandi condivisi

```text
snyk-agent-scan scan [CONFIG_FILE...]       Scan MCP servers and skills (default)
snyk-agent-scan inspect [CONFIG_FILE...]    Inspect components without analysis
snyk-agent-scan help                        Display help
```

### Opzioni condivise da entrambe le linee di versione

Queste opzioni esistono sia in v0.5.x sia in v0.6 e versioni successive. La loro applicabilità ai comandi è dettagliata nel riferimento completo della CLI.

```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--show-analysis-results           Force synchronous analysis so results display for push-key scans
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and contact all configured MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior
```

### Agent Scan v0.5.x

> [!WARNING]
> La v0.5.x è destinata alla deprecazione. Gli esempi fissano la v0.5.17 come release concreta della v0.5.x.

```text
--analysis-url URL                Defaults to the 2025-09-02 analysis API
--ignore-issues-codes CODES       Comma-separated E/W security finding codes and X failure codes to ignore in CI
```

v0.5.x emette risultati con codici di problema e JSON `ScanPathResult` con chiave di percorso. Consultare il [riferimento CLI v0.5.x](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v05x) e il [riferimento dei codici di problema](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md).

### Agent Scan v0.6 e successivi

```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries
```

v0.6 e versioni successive emettono indicatori di rischio con punteggio e JSON `scan_path_responses`. L'output della scansione leggibile dall'uomo è compatto per impostazione predefinita; `--show-full-discovery` lo espande senza modificare il JSON o l'output di `inspect`. Consultare il [riferimento CLI per v0.6 e versioni successive](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v06-and-later), il [riferimento sui rischi](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) e il [riferimento sui codici di errore](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md).

### Esempi

```bash
# Scan all known MCP configs and agent skills
snyk-agent-scan

# Scan a specific config file or skill
snyk-agent-scan ~/custom/config.json
snyk-agent-scan ~/path/to/my/SKILL.md

# Inspect without security analysis
snyk-agent-scan inspect

# CI mode
snyk-agent-scan --ci --dangerously-run-mcp-servers
```

## Demo

Questo repository include un server MCP vulnerabile che dimostra i risultati di sicurezza del Model Context Protocol che Agent Scan segnala.

Come dimostrare i risultati di sicurezza MCP?

1. Clona questo repository
2. Crea un file di configurazione `mcp.json` nella directory root del repository git clonato con il seguente contenuto:

```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
```

3. Esegui la versione appropriata:

   - Agent Scan v0.5.x (output basato su issue-code): `uvx --python 3.13 [email protected] scan mcp.json`
   - Agent Scan v0.6 e successive (output basato sul rischio): `uvx --python 3.13 snyk-agent-scan@latest scan mcp.json`

Nota: se posizioni il filepath di configurazione `mcp.json` altrove, allora modifica il percorso `args` all'interno della configurazione del server MCP per riflettere il percorso del server MCP (`demoserver/server.py`) così come il comando `uvx` che esegue Agent Scan con il filepath corretto di `mcp.json`.

## Agent Scan è chiuso ai contributi

Agent Scan non accetta contributi esterni al momento.

Accogliamo con favore suggerimenti, segnalazioni di bug o richieste di funzionalità come issue su GitHub.

## Configurazione per lo sviluppo

Per eseguire Agent Scan dal codice sorgente, segui questi passaggi:

```bash
uv run pip install -e .
uv run -m src.agent_scan.cli
```

## Includere i risultati di Agent Scan nel tuo progetto / registry

Se desideri includere i risultati di Agent Scan nel tuo progetto o registry, ti invitiamo a [contattarci](https://evo.ai.snyk.io/#contact-us). Esistono API designate per questo scopo. L'utilizzo dell'API standard di Agent Scan per scansioni su larga scala è considerato abuso e comporterà il blocco del tuo account.

## Documentazione

- [Indice della documentazione](https://github.com/snyk/agent-scan/blob/main/docs/README.md) — Documentazione versionata per entrambe le linee CLI.
- [Riferimento CLI](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md) — Comandi, flag, opzioni e variabili d'ambiente per v0.5.x e v0.6-and-later.
- [Scansione](https://github.com/snyk/agent-scan/blob/main/docs/scanning.md) — Comportamento ed esempi di scansione per v0.5.x e v0.6-and-later.
- [Output JSON](https://github.com/snyk/agent-scan/blob/main/docs/json-output.md) — L'output con chiavi di percorso di v0.5.x e lo schema di risposta di v0.6.
- [Codici dei problemi](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) — Riferimento ai finding di sicurezza `E*` e `W*` di v0.5.x.
- [Riferimento ai rischi](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) — Indicatori di rischio di sicurezza, punteggi e campi di evidenza di v0.6.
- [Codici di errore](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md) — Errori operativi di discovery, inspection e analisi di v0.6.

## Ulteriori letture

- [Introducing MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP Security Notification Tool Poisoning Attacks](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCP Exploited](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP Prompt Injection](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic Flow Analysis](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [Skills Report](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf)

## Changelog

Vedi [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/main/CHANGELOG.md).
Scarica lo strumento