アップデート一覧に戻る
New releaseJul 21, 2026

agent-scan v0.5.15

AIエージェント、MCPサーバー、エージェントスキル向けのセキュリティスキャナー。

共有

Snyk Agent Scan

マシン上のエージェントコンポーネントを検出し、プロンプトインジェクションや
脆弱性をスキャンします(エージェント、MCPサーバー、スキルを含む)。

注: Agent Scanのnpmパッケージは公開していません。uvxまたはスタンドアロンバイナリとしてインストールしてください。

注: CLI出力は実験的であり、変更される可能性があります

Agent Scan v0.5.x(非推奨予定)

このCLIの生出力(イシューコード、フィールド名、重大度ラベル、レスポンス構造を含む)は実験的であり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやイシューコードに依存する本番ワークフローの構築は推奨しません。

Agent Scan v0.6以降

このCLIの生出力(リスク指標名、スコア、フィールド名、レスポンス構造を含む)は実験的であり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやリスク名に依存する本番ワークフローの構築は推奨しません。

エージェントのセキュリティリスクを大規模に管理するためにSnykを利用しているエンタープライズ顧客の場合、CLI出力はEvoプラットフォームに送信・表示される内容を反映していない可能性があります。エンタープライズ展開を支える基盤となる統合、検出、リスク評価は安定しておりサポートされています。変更がある場合は、標準的なSnyk製品プラクティスに沿って通知されます。展開に関するガイダンスについては、アカウントチームにお問い合わせください。

新着情報 Agent Scan 0.4と同時に公開されたエージェントスキルエコシステムの新たな脅威に関する技術レポートをご覧ください。このバージョンではエージェントスキルのスキャンサポートが追加されています。

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.xの出力

[!WARNING] Agent Scan v0.5.xはイシューコード出力を使用します。このCLIラインは非推奨が予定されています。

agent-scan-pretty

Agent Scan v0.6以降の出力

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scanは、インストールされているすべてのエージェントコンポーネント(ハーネス、MCPサーバー、スキル)を検出し、プロンプトインジェクション、機密データの取り扱い、自然言語に隠されたマルウェアペイロードなどの一般的な脅威をスキャンするのに役立ちます。スキルの分析を無視するには--no-skillsを使用します。

セキュリティ警告

⚠️ 重要: MCP設定をスキャンすると、そこに定義されたコマンドが実行されます。

Agent ScanがMCP設定ファイルをスキャンすると、設定で指定されたコマンドと引数を実行してstdio MCPサーバーを起動します。これはツールの説明を取得し、セキュリティ分析を実行するために必要です。

推奨事項:

  • 信頼できない、またはサードパーティのMCP設定を評価する場合は、サンドボックス(Dockerコンテナ、VM、または使い捨て環境)内でスキャンを実行する
  • 対話型スキャン中は同意プロンプトを注意深く確認する。各サーバーで実行される正確なコマンドと引数が表示されます
  • --dangerously-run-mcp-serversは、すべてのMCPサーバーコマンドを検証済みの信頼できる環境でのみ使用する

デフォルトでは、Agent Scanは対話型実行中に各stdio MCPサーバーを起動する前に、明示的なユーザーの同意(y/n)を要求します。これにより、システム上で何が実行されるかを制御できます。

クイックスタート

Agent Scanを実行するには、次の2つの方法のいずれかを選択します:

  1. 以下の手順に従ってuvxでPythonパッケージを実行する。
  2. GitHub Releasesからプラットフォーム用のスタンドアロンバイナリをダウンロードする。リリースにはSBOM、チェックサム、署名済みチェックサム、ソースコードアーカイブも含まれます。

いずれかのオプションを使用する前に:

  1. Snykでサインアップし、https://app.snyk.io/accountからAPIトークンを取得します(API Token → KEY → クリックして表示)。
  2. スキャンを実行する前に、トークンを環境変数として設定します: ```bash export SNYK_TOKEN=your-api-token-here

uvx で実行

システムに uv がインストールされている必要があります。お使いの CLI バージョンに応じた手順を選択してください。

Agent Scan v0.5.x

以下の例では、具体的な v0.5.x リリースとして v0.5.17 を固定しています:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

> [!WARNING]
> v0.5.x は issue-code 出力と `2025-09-02` 分析 API を使用しています。この CLI ラインは非推奨が予定されています。

#### Agent Scan v0.6 以降```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 以降ではリスクベースの出力と 2026-07-10 分析 API を使用します。

どちらのバージョンも MCP サーバー、ツール、プロンプト、リソース、スキルをスキャンし、Claude Code/Desktop、Cursor、Gemini CLI、Windsurf などのサポート対象エージェント設定を自動検出します。

スタンドアロンバイナリで実行する

最新の GitHub Release から、お使いのオペレーティングシステムとアーキテクチャに対応するバイナリをダウンロードしてください。リリースページでは SBOM (sbom-<version>.json)、チェックサムファイル、GitHub が生成したソースコードアーカイブも提供されています。ダウンロードの検証方法については スタンドアロンバイナリの検証 を参照してください。

ハイライト

  • MCP 設定、エージェントツール、スキルを自動検出
  • Claude、Cursor、GitHub Copilot、Windsurf、Gemini CLI、Amp、Amazon Q、その他のエージェントのスキャン。

Agent Scan v0.5.x

Agent Scan v0.6 以降

サポート対象のエージェントと機能

Agent Scan は、エージェントのインストールパスが存在する場合、エージェントとその機能 (MCP サーバーまたはスキル) を自動検出します。以下の表は、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。

  • ✓: その機能に対して少なくとも 1 つのパスが定義されている。
  • ✗: そのエージェントはその OS 向けにリストされているが、その機能のパスがない。
  • —: そのエージェントはその OS には含まれていない。
  • スキル スキルは --no-skills を使用することで無視できます。
エージェントmacOS MCPmacOS スキルLinux MCPLinux スキルWindows MCPWindows スキル
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
GitHub Copilot✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗

スコープ別の検出カバレッジ

上のマトリクスは、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。こちらは、設定スコープとコンポーネント種別 (スキル対 MCP サーバー) 別に検出を分解し、オペレーティングシステムをまたいで統合したものです。「サーバー」は MCP サーバーを意味します。

4 つのスコープ:

カテゴリ