Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
agent-scan — AIエージェント、MCPサーバー、エージェントスキル向けのセキュリティスキャナー。 | Kitploit
ツール/GitHubGitHub/snyk/agent-scan
脆弱性スキャナー動的分析 (サンドボックス)コード分析シークレット検出サプライチェーンセキュリティAIセキュリティ
GitHubsnyk/agent-scan

agent-scan

AIエージェント、MCPサーバー、エージェントスキル向けのセキュリティスキャナー。

リポジトリを見る
2.9k2581日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Snyk Agent Scan

マシン上のエージェントコンポーネントを検出し、プロンプトインジェクションや脆弱性(エージェント、MCPサーバー、スキルを含む)をスキャンします。

注: CLI出力は試験的なものであり、予告なく変更されることがあります

Agent Scan v0.5.x(廃止予定)

このCLIの生の出力(issueコード、フィールド名、重大度ラベル、レスポンス構造を含む)は試験的なものであり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやissueコードに依存する本番ワークフローを構築することはお勧めしません。

Agent Scan v0.6以降

このCLIの生の出力(リスクインジケーター名、スコア、フィールド名、レスポンス構造を含む)は試験的なものであり、リリース間で予告なく変更される可能性があります。特定のCLI出力フィールドやリスク名に依存する本番ワークフローを構築することはお勧めしません。

Snykを使用してエージェントセキュリティリスクを大規模に管理しているエンタープライズ顧客の場合、CLI出力はEvoプラットフォームに送信・表示される内容を反映していない可能性があります。エンタープライズデプロイメントを支える基盤となる統合、検出、リスク評価は安定しておりサポートされています。変更がある場合は、標準的なSnyk製品慣行に沿って通知されます。デプロイメントのガイダンスについては、担当のアカウントチームにお問い合わせください。

新着 Agent Scan 0.4 とともに公開された、エージェントスキルエコシステムの新たな脅威に関するテクニカルレポート をお読みください。Agent Scan 0.4 ではエージェントスキルのスキャンに対応しています。

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x の出力

[!WARNING] Agent Scan v0.5.x は issue-code 出力を使用します。このCLIラインは廃止予定です。

agent-scan-pretty

Agent Scan v0.6 以降の出力

採点されたMCPサーバーとスキルのリスクを示す Agent Scan v0.6 以降のレポート

Agent Scan は、インストール済みのすべてのエージェントコンポーネント(ハーネス、MCPサーバー、スキル)を検出し、プロンプトインジェクション、機密データの取り扱い、自然言語に隠れたマルウェアペイロードなどの一般的な脅威をスキャンします。--no-skills を使用すると、スキルの分析を無視できます。

セキュリティ上の警告

⚠️ 重要: MCP設定をスキャンすると、設定内で定義されたコマンドが実行されます。

Agent Scan が MCP 設定ファイルをスキャンするとき、設定で指定されたコマンドと引数を実行して stdio MCP サーバーを起動します。これはツールの説明を取得し、セキュリティ分析を実行するために必要です。

推奨事項:

  • サンドボックス内でスキャンを実行してください(Docker コンテナ、VM、使い捨て環境など)信頼できない MCP 設定やサードパーティ製の MCP 設定を評価する場合
  • 対話型スキャン中は同意プロンプトを注意深く確認してください。各サーバーで実行される正確なコマンドと引数が表示されます
  • --dangerously-run-mcp-servers は、すべての MCP サーバーコマンドを検証した信頼できる環境でのみ使用してください

デフォルトでは、Agent Scan は対話型実行中に各 stdio MCP サーバーを起動する前に、明示的なユーザー同意(y/n)を要求します。これにより、システム上で実行される内容を制御できます。

クイックスタート

Agent Scan を実行するには、次の2つの方法のいずれかを選択します:

  1. 以下の手順に従って、uvx で Python パッケージを実行します。
  2. GitHub Releases から、お使いのプラットフォーム用のスタンドアロンバイナリをダウンロードします。 リリースには、SBOM、チェックサム、署名付きチェックサム、ソースコードアーカイブも含まれます。

どちらかのオプションを使用する前に:

  1. Snyk にサインアップし、https://app.snyk.io/account から API トークンを取得します(API Token → KEY → クリックして表示)。
  2. スキャンを実行する前に、トークンを環境変数として設定します: ```bash export SNYK_TOKEN=your-api-token-here
    root@kitploit:~

uvx で実行

システムに uv がインストールされている必要があります。お使いのCLIバージョンに応じた手順を選択してください。

Agent Scan v0.5.x

例では、具体的なv0.5.xリリースとしてv0.5.17を固定しています。```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

root@kitploit:~
> [!WARNING]
> v0.5.x は issue-code 出力と `2025-09-02` 分析 API を使用します。この CLI ラインは廃止予定です。

#### Agent Scan v0.6 以降```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 以降では、リスクベースの出力と 2026-07-10 分析 API を使用します。

両バージョンとも MCP サーバー、ツール、プロンプト、リソース、スキルをスキャンし、Claude Code/Desktop、Cursor、Gemini CLI、Windsurf などの対応エージェント設定を自動的に検出します。

スタンドアロンバイナリで実行する

お使いのオペレーティングシステムとアーキテクチャ用のバイナリを最新の GitHub Release からダウンロードしてください。リリースページには、SBOM(sbom-<version>.json)、チェックサムファイル、GitHub 生成のソースコードアーカイブも用意されています。ダウンロードを検証するには、スタンドアロンバイナリの検証 を参照してください。

Agent Scan v0.5.x の実行例

Agent Scan v0.5 セキュリティ脆弱性デモ

v0.6 のリスクベース出力については、この README の上部にある v0.6 の画像を参照してください。

ハイライト

  • MCP 設定、エージェントツール、スキルの自動検出
  • Claude、Cursor、Windsurf、Gemini CLI、Amp、Amazon Q などのエージェントのスキャン。

Agent Scan v0.5.x

  • MCP サーバーとエージェントスキルにわたる 15 以上の異なるセキュリティリスク を検出:
    • MCP: プロンプトインジェクション、ツールポイズニング、ツールシャドーイング、トキシックフロー
    • スキル: プロンプトインジェクション、マルウェアペイロード、信頼できないコンテンツ、認証情報の取り扱い、ハードコードされたシークレット

Agent Scan v0.6 以降

  • MCP サーバーとエージェントスキルにわたる 15 の異なるセキュリティリスク を検出:
    • MCP: プロンプトインジェクション、危険な単語、信頼できないコンテンツ、プライベートデータ、破壊的な機能
    • スキル: プロンプトインジェクション、不審なダウンロード、悪意のあるコード、認証情報の取り扱い、シークレット検出 など

対応エージェントと機能

Agent Scan は、インストールパスが存在する場合、エージェントとその機能(MCP サーバーまたはスキル)を自動検出します。以下の表は、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。

  • ✓: その機能に対して少なくとも 1 つのパスが定義されています。
  • ✗: そのエージェントはその OS でリストされていますが、その機能のパスはありません。
  • —: そのエージェントはその OS には含まれていません。
  • スキル: スキルは --no-skills を使用すると無視できます

スコープ別の検出カバレッジ

上の表は、各エージェントがどのオペレーティングシステムでスキャンされるかを示しています。この表は、オペレーティングシステムを横断して集計し、設定スコープとコンポーネントタイプ(スキル vs MCP サーバー)で検出を分類したものです。「サーバー」は MCP サーバーを意味します。

4 つのスコープ:

  • システム — マシン全体 / 管理者管理 / 全ユーザーに適用されるエンタープライズ設定(例: managed-mcp.json、/etc、/Library/Application Support、ProgramData 配下のファイル)。
  • ユーザー — ユーザーのホームディレクトリ設定(すべてのプロジェクトに適用されます)。
  • プロジェクト / ワークスペース — 開いているプロジェクトまたはワークスペースにスコープされた設定。
  • 拡張機能 / プラグイン — インストールされた拡張機能またはプラグインにバンドルされているコンポーネント。

凡例: ✓ 検出される · ✗ エージェントは対応しているが Agent Scan はまだスキャンしない · N/A そのスコープにはそのようなコンポーネントがない

† OpenClaw には開いているプロジェクトの列挙がありません。プロジェクト/ワークスペーススキルは固定の ~/.openclaw/workspace/skills でのみ検出されます

‡ Amp はプロジェクト/ワークスペーススキルを .agents/skills(および .claude/skills 互換パス)に保存します。現在検出されるのはユーザースコープの ~/.config/agents/skills のみであるため、プロジェクトスコープのスキルはサポートされていますが、まだスキャンされません。

スタンドアロンバイナリの検証

配布の整合性と信頼性を保証するため、リリースのチェックサムファイルに GPG 署名を使用しています。

ステップバイステップの検証ガイド

  1. リリースアセットをダウンロード: お使いのプラットフォーム用のバイナリ(例: agent-scan-<version>-<os>-<arch>)と署名付きチェックサムファイル(sha256sums.txt.asc)を GitHub Releases ページから同じディレクトリにダウンロードします。

  2. チェックサムファイルの GPG 署名を検証: GPG 公開鍵を同じディレクトリにダウンロードし、次を実行します: ```bash gpg --import snyk-code-signing-public.pgp gpg --verify sha256sums.txt.asc

    root@kitploit:~

出力に gpg: Good signature from "Snyk Limited <[email protected]>" という行が表示されることを確認します。

  1. バイナリの整合性を確認します: 署名が有効であることを確認したら、ダウンロードしたバイナリがチェックサムと一致することを確認します:
    • Linux (または coreutils を使用する macOS) の場合:
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
      
    • macOS (標準の shasum を使用する場合):
      root@kitploit:~
      grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
      
    これにより、agent-scan-<version>-<os>-<arch>: OK と出力されます。

スキャナ機能

Agent Scan v0.5.x

Agent Scan は、マシン上のエージェントコンポーネントのサプライチェーンをスキャンおよび検査するセキュリティスキャンツールです。プロンプトインジェクション、ツールポイズニング、トキシックフロー、エージェントスキルの脆弱性など、一般的なセキュリティ脆弱性をスキャンします。

Agent Scan v0.6 以降

Agent Scan は、プロンプトインジェクション、信頼できないデータやプライベートデータへの露出、破壊的な機能、悪意のあるエージェントスキルなどの脅威について、スコア化されたリスク指標を報告します。

Agent Scan は、併用または単独で使用できる2つの主要モードで動作します:

  1. スキャンモード: CLIコマンド snyk-agent-scan は、現在のマシン上のエージェントおよびスキルやMCPサーバーなどのエージェントコンポーネントをスキャンします。完了すると、ユーザーが確認できる包括的なレポートを出力します。

  2. バックグラウンドモード(MDM)。Agent Scan はバックグラウンドで定期的にマシンをスキャンし、その結果を Snyk Evo インスタンスに報告します。これは、セキュリティチームが企業全体のエージェントサプライチェーンを一元管理して監視するために使用できます。設定を行うには、お問い合わせ ください。

動作の仕組み

スキャン

Agent Scan は、ローカルエージェントの設定ファイルを検索して、エージェント、スキル、MCPサーバーを見つけます。MCPについては、サーバーに接続してツールの説明を取得します。

MCPサーバーへの対話的同意

⚠️ セキュリティ上の注意: MCP設定をスキャンすると、その中で定義されたコマンドが実行されます。承認する前に、実行される内容を必ず確認してください。

デフォルトでは、Agent Scan は対話実行中に各 stdio MCPサーバーを起動する前にユーザーの同意を求めます。この同意フローでは:

  • 実行されるサーバー名、コマンド、環境変数(秘匿済み)を表示します
  • 各サーバーを個別に承認または拒否できます
  • 信頼できない可能性のあるサーバーが、明示的な許可なしに実行されるのを防ぎます
  • 拒否されたサーバーを user_declined エラーとして記録します(これらのサーバーは起動されません)

ベストプラクティス:

  • 承認する前にコマンドと引数を慎重に確認する
  • 信頼できないMCP設定やサードパーティ製のMCP設定をスキャンする場合は、サンドボックス(Docker、VM、使い捨て環境)内で Agent Scan を実行する
  • 見慣れないコマンドや不審なコマンドを持つサーバーは拒否する

非対話環境(例: CI/CD パイプライン)では、同意プロンプトをバイパスしてすべてのサーバーを自動的に起動するには、--dangerously-run-mcp-servers フラグを使用する必要があります。このフラグは、すべてのMCPサーバーコマンドが検証済みの信頼できる環境でのみ使用してください。

分析と検証

Agent Scan は、ローカルチェックと Agent Scan API を使用して、検出されたコンポーネントを検証します。分析に必要なコンポーネント情報(エージェントアプリケーションの詳細、MCPサーバーの設定と署名、ツール名と説明、スキルコンテンツ)を送信します。設定値とテキスト内のシークレットは、送信前に秘匿化されます。

Agent Scan を使用することで、Snyk の Agent Scan 利用規約 に同意したことになります。

Agent Scan は、使用データ(つまり MCPツールコールの内容と結果)を保存または記録しません。

CLI パラメータ

完全なフラグリファレンスは docs/cli-reference.md にあります。ほとんどのコマンドとフラグは v0.5.x と v0.6 以降で共通です。

共通コマンド```text

snyk-agent-scan scan [CONFIG_FILE...] Scan MCP servers and skills (default) snyk-agent-scan inspect [CONFIG_FILE...] Inspect components without analysis snyk-agent-scan help Display help

root@kitploit:~
### 両バージョン系統に共通のオプション

これらのオプションは v0.5.x と v0.6 以降の両方に存在します。コマンドごとの適用可否については、完全な CLI リファレンスに詳しく記載されています。```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and start configured stdio MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior

Agent Scan v0.5.x

[!WARNING] v0.5.x は非推奨となる予定です。例では具体的な v0.5.x リリースとして v0.5.17 を固定しています。```text --analysis-url URL Defaults to the 2025-09-02 analysis API --ignore-issues-codes CODES Comma-separated E/W security finding codes and X failure codes to ignore in CI

root@kitploit:~
v0.5.x は、issue-code の検出結果とパスをキーとする `ScanPathResult` JSON を出力します。[v0.5.x CLI リファレンス](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md#agent-scan-v05x) と [issue-code リファレンス](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) を参照してください。

### Agent Scan v0.6 以降```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries

v0.6以降は、スコア化されたリスクインジケーターと scan_path_responses JSONを出力します。人間が読める形式のスキャン出力はデフォルトではコンパクトです。--show-full-discovery はJSONまたは inspect 出力を変更せずにこれを展開します。v0.6-and-later CLIリファレンス、リスクリファレンス、障害コードリファレンス を参照してください。

例```bash

Scan all known MCP configs and agent skills

snyk-agent-scan

Scan a specific config file or skill

snyk-agent-scan ~/custom/config.json snyk-agent-scan ~/path/to/my/SKILL.md

Inspect without security analysis

snyk-agent-scan inspect

CI mode

snyk-agent-scan --ci --dangerously-run-mcp-servers

root@kitploit:~
## Demo

このリポジトリには、Agent Scanが報告するModel Context Protocolのセキュリティ検出結果を示す、脆弱なMCPサーバーが含まれています。

MCPセキュリティ検出結果をデモするには?

1. このリポジトリをクローンします
2. クローンしたgitリポジトリのルートディレクトリに、以下の内容で`mcp.json`設定ファイルを作成します:```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
  1. 適切なバージョンを実行します:

    • Agent Scan v0.5.x(issue-code 出力): uvx --python 3.13 [email protected] scan mcp.json
    • Agent Scan v0.6 以降(リスクベース出力): uvx --python 3.13 snyk-agent-scan@latest scan mcp.json

注意: mcp.json 設定ファイルのパスを別の場所に置く場合は、MCP サーバー設定内の args パスを MCP サーバー(demoserver/server.py)のパスに合わせて調整し、正しい mcp.json のファイルパスで Agent Scan を実行する uvx コマンドも調整してください。

Agent Scan はコントリビューションを受け付けていません

Agent Scan は現時点では外部からのコントリビューションを受け付けていません。

提案、バグ報告、機能リクエストは GitHub Issue として歓迎します。

開発環境のセットアップ

ソースから Agent Scan を実行するには、次の手順に従ってください。```bash uv run pip install -e . uv run -m src.agent_scan.cli

root@kitploit:~
## Agent Scanの結果を自身のプロジェクトやレジストリに含める

Agent Scanの結果を自身のプロジェクトやレジストリに含めたい場合は、[お問い合わせ](https://evo.ai.snyk.io/#contact-us)ください。この目的のための専用APIがあります。標準のAgent Scan APIを大規模なスキャンに使用することは不正使用とみなされ、アカウントがブロックされます。

## ドキュメント

- [ドキュメントインデックス](https://github.com/snyk/agent-scan/blob/HEAD/docs/README.md) — 両方のCLI系列向けのバージョン管理されたドキュメント。
- [CLIリファレンス](https://github.com/snyk/agent-scan/blob/HEAD/docs/cli-reference.md) — v0.5.xおよびv0.6以降のコマンド、フラグ、オプション、環境変数。
- [スキャン](https://github.com/snyk/agent-scan/blob/HEAD/docs/scanning.md) — v0.5.xおよびv0.6以降のスキャン動作と例。
- [JSON出力](https://github.com/snyk/agent-scan/blob/HEAD/docs/json-output.md) — v0.5.xのパスキー付き出力とv0.6のレスポンススキーマ。
- [イシューコード](https://github.com/snyk/agent-scan/blob/HEAD/docs/issue-codes.md) — v0.5.xの`E*`および`W*`セキュリティ検出結果リファレンス。
- [リスクリファレンス](https://github.com/snyk/agent-scan/blob/HEAD/docs/risks.md) — v0.6のセキュリティリスク指標、スコア、証拠フィールド。
- [障害コード](https://github.com/snyk/agent-scan/blob/HEAD/docs/failure-codes.md) — v0.6の運用における検出、検査、分析の失敗。

## 関連資料

- [MCP-Scanの紹介](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCPセキュリティ通知のツールポイズニング攻撃](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCPの悪用](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCPプロンプトインジェクション](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic Flow分析](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [スキルレポート](https://github.com/snyk/agent-scan/blob/HEAD/.github/reports/skills-report.pdf)

## 変更履歴

[CHANGELOG.md](https://github.com/snyk/agent-scan/blob/HEAD/CHANGELOG.md) を参照してください。
ツールをダウンロード
AgentmacOS MCPmacOS SkillsLinux MCPLinux SkillsWindows MCPWindows Skills
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗
AgentSystem
skills
System
servers
User
skills
User
servers
Project / WS
skills
Project / WS
servers
Ext / plugin
skills
Ext / plugin
servers
Windsurf✓N/A✓✓✓✓✓✓
CursorN/AN/A✓✓✓✓✓✓
VS CodeN/AN/A✓✓✓✓✓✓
Claude DesktopN/AN/A✗✓N/AN/AN/A✗
Claude Code✗✓✓✓✓✓✓✓
Gemini CLIN/A✗✓✓✗✗✗✗
OpenClawN/AN/A✓✗✓ †N/A✗✗
AmpN/A✗✓✗✗ ‡✗✗✗
KiroN/AN/A✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓N/AN/A
AntigravityN/AN/A✓✓✓✓✓✓
Codex✓✓✓✓✓✓✓✓
Amazon QN/AN/AN/A✓N/A✗N/AN/A