
agent-scan v0.5.17-snapshot-6e2d290-1483
AIエージェント、MCPサーバー、エージェントスキル向けのセキュリティスキャナー。
Snyk Agent Scan
マシン上のエージェントコンポーネントを検出し、プロンプトインジェクションや
脆弱性をスキャンします(エージェント、MCPサーバー、スキルを含む)。
注: Agent Scanのnpmパッケージは公開していません。
uvxまたはスタンドアロンバイナリとしてインストールしてください。
注: CLI出力は実験的であり、変更される可能性があります
Agent Scan v0.5.x(非推奨予定)
このCLIの生出力(イシューコード、フィールド名、重大度ラベル、レスポンス構造を含む)は実験的であり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやイシューコードに依存する本番ワークフローの構築は推奨しません。
Agent Scan v0.6以降
このCLIの生出力(リスク指標名、スコア、フィールド名、レスポンス構造を含む)は実験的であり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやリスク名に依存する本番ワークフローの構築は推奨しません。
エージェントのセキュリティリスクを大規模に管理するためにSnykを利用しているエンタープライズ顧客の場合、CLI出力はEvoプラットフォームに送信・表示される内容を反映していない可能性があります。エンタープライズ展開を支える基盤となる統合、検出、リスク評価は安定しておりサポートされています。変更がある場合は、標準的なSnyk製品プラクティスに沿って通知されます。展開に関するガイダンスについては、アカウントチームにお問い合わせください。
新着情報 Agent Scan 0.4と同時に公開されたエージェントスキルエコシステムの新たな脅威に関する技術レポートをご覧ください。このバージョンではエージェントスキルのスキャンサポートが追加されています。
Agent Scan v0.5.xの出力
[!WARNING] Agent Scan v0.5.xはイシューコード出力を使用します。このCLIラインは非推奨が予定されています。
Agent Scan v0.6以降の出力
Agent Scanは、インストールされているすべてのエージェントコンポーネント(ハーネス、MCPサーバー、スキル)を検出し、プロンプトインジェクション、機密データの取り扱い、自然言語に隠されたマルウェアペイロードなどの一般的な脅威をスキャンするのに役立ちます。スキルの分析を無視するには--no-skillsを使用します。
セキュリティ警告
⚠️ 重要: MCP設定をスキャンすると、そこに定義されたコマンドが実行されます。
Agent ScanがMCP設定ファイルをスキャンすると、設定で指定されたコマンドと引数を実行してstdio MCPサーバーを起動します。これはツールの説明を取得し、セキュリティ分析を実行するために必要です。
推奨事項:
- 信頼できない、またはサードパーティのMCP設定を評価する場合は、サンドボックス(Dockerコンテナ、VM、または使い捨て環境)内でスキャンを実行する
- 対話型スキャン中は同意プロンプトを注意深く確認する。各サーバーで実行される正確なコマンドと引数が表示されます
--dangerously-run-mcp-serversは、すべてのMCPサーバーコマンドを検証済みの信頼できる環境でのみ使用するデフォルトでは、Agent Scanは対話型実行中に各stdio MCPサーバーを起動する前に、明示的なユーザーの同意(y/n)を要求します。これにより、システム上で何が実行されるかを制御できます。
クイックスタート
Agent Scanを実行するには、次の2つの方法のいずれかを選択します:
- 以下の手順に従って
uvxでPythonパッケージを実行する。 - GitHub Releasesからプラットフォーム用のスタンドアロンバイナリをダウンロードする。リリースにはSBOM、チェックサム、署名済みチェックサム、ソースコードアーカイブも含まれます。
いずれかのオプションを使用する前に:
- Snykでサインアップし、https://app.snyk.io/accountからAPIトークンを取得します(API Token → KEY → クリックして表示)。
- スキャンを実行する前に、トークンを環境変数として設定します: ```bash
export SNYK_TOKEN=your-api-token-here
uvx で実行
システムに uv がインストールされている必要があります。お使いの CLI バージョンに応じた手順を選択してください。
Agent Scan v0.5.x
以下の例では、具体的な v0.5.x リリースとして v0.5.17 を固定しています:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> v0.5.x は issue-code 出力と `2025-09-02` 分析 API を使用しています。この CLI ラインは非推奨が予定されています。
#### Agent Scan v0.6 以降```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 以降ではリスクベースの出力と 2026-07-10 分析 API を使用します。
どちらのバージョンも MCP サーバー、ツール、プロンプト、リソース、スキルをスキャンし、Claude Code/Desktop、Cursor、Gemini CLI、Windsurf などのサポート対象エージェント設定を自動検出します。
スタンドアロンバイナリで実行する
最新の GitHub Release から、お使いのオペレーティングシステムとアーキテクチャに対応するバイナリをダウンロードしてください。リリースページでは SBOM (sbom-<version>.json)、チェックサムファイル、GitHub が生成したソースコードアーカイブも提供されています。ダウンロードの検証方法については スタンドアロンバイナリの検証 を参照してください。
ハイライト
- MCP 設定、エージェントツール、スキルを自動検出
- Claude、Cursor、GitHub Copilot、Windsurf、Gemini CLI、Amp、Amazon Q、その他のエージェントのスキャン。
Agent Scan v0.5.x
- MCP サーバーとエージェントスキル全体で 15 種類以上の異なるセキュリティリスク を検出:
Agent Scan v0.6 以降
- MCP サーバーとエージェントスキル全体で 14 種類の異なるセキュリティリスク を検出:
- MCP: プロンプトインジェクション、信頼できないコンテンツ、プライベートデータ、破壊的な機能
- スキル: プロンプトインジェクション、疑わしいダウンロード、悪意のあるコード、認証情報の取り扱い、シークレット検出、その他
サポート対象のエージェントと機能
Agent Scan は、エージェントのインストールパスが存在する場合、エージェントとその機能 (MCP サーバーまたはスキル) を自動検出します。以下の表は、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。
- ✓: その機能に対して少なくとも 1 つのパスが定義されている。
- ✗: そのエージェントはその OS 向けにリストされているが、その機能のパスがない。
- —: そのエージェントはその OS には含まれていない。
- スキル スキルは
--no-skillsを使用することで無視できます。
| エージェント | macOS MCP | macOS スキル | Linux MCP | Linux スキル | Windows MCP | Windows スキル |
|---|---|---|---|---|---|---|
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✗ | — | — | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |
スコープ別の検出カバレッジ
上のマトリクスは、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。こちらは、設定スコープとコンポーネント種別 (スキル対 MCP サーバー) 別に検出を分解し、オペレーティングシステムをまたいで統合したものです。「サーバー」は MCP サーバーを意味します。
4 つのスコープ: