업데이트로 돌아가기
New releaseAug 3, 2026

agent-scan v0.5.16

AI 에이전트, MCP 서버 및 에이전트 스킬을 위한 보안 스캐너.

공유

Snyk Agent Scan

머신에 있는 에이전트 구성 요소에서 프롬프트 인젝션과 취약점을 검색하고 스캔합니다
(에이전트, MCP 서버, 스킬 포함).

참고: Agent Scan용 npm 패키지는 게시하지 않습니다. uvx로 설치하거나 독립 실행형 바이너리로 설치하세요.

참고: CLI 출력은 실험적이며 변경될 수 있습니다

Agent Scan v0.5.x (지원 중단 예정)

이 CLI의 원시 출력(이슈 코드, 필드 이름, 심각도 레이블, 응답 구조 포함)은 실험적이며 릴리스 간에 예고 없이 변경될 수 있습니다. 특정 CLI 출력 필드나 이슈 코드에 의존하는 프로덕션 워크플로를 구축하는 것은 권장하지 않습니다.

Agent Scan v0.6 이상

이 CLI의 원시 출력(위험 지표 이름, 점수, 필드 이름, 응답 구조 포함)은 실험적이며 릴리스 간에 예고 없이 변경될 수 있습니다. 특정 CLI 출력 필드나 위험 이름에 의존하는 프로덕션 워크플로를 구축하는 것은 권장하지 않습니다.

Snyk를 사용하여 대규모로 에이전트 보안 위험을 관리하는 엔터프라이즈 고객인 경우, CLI 출력이 Evo 플랫폼으로 전송되어 표시되는 내용과 다를 수 있습니다. 엔터프라이즈 배포를 지원하는 기반 통합, 검색, 위험 평가는 안정적이며 지원됩니다. 모든 변경 사항은 표준 Snyk 제품 관행에 따라 안내됩니다. 배포 지침은 계정 팀에 문의하세요.

NEW 에이전트 스킬 스캔 지원을 추가한 Agent Scan 0.4와 함께 게시된 에이전트 스킬 생태계의 새로운 위협에 대한 기술 보고서를 읽어보세요.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Agent Scan v0.5.x 출력

[!WARNING] Agent Scan v0.5.x는 이슈 코드 출력을 사용합니다. 이 CLI 라인은 지원 중단이 예정되어 있습니다.

agent-scan-pretty

Agent Scan v0.6 이상 출력

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan은 설치된 모든 에이전트 구성 요소(하네스, MCP 서버, 스킬)를 검색하고 프롬프트 인젝션, 민감한 데이터 처리, 자연어에 숨겨진 악성코드 페이로드와 같은 일반적인 위협을 스캔하는 데 도움을 줍니다. --no-skills를 사용하여 스킬에 대한 분석을 무시할 수 있습니다.

보안 경고

⚠️ 중요: MCP 구성을 스캔하면 구성에 정의된 명령이 실행됩니다.

Agent Scan이 MCP 구성 파일을 스캔할 때, 구성에 지정된 명령과 인수를 실행하여 stdio MCP 서버를 시작합니다. 이는 도구 설명을 검색하고 보안 분석을 수행하는 데 필요합니다.

권장 사항:

  • 신뢰할 수 없거나 타사 MCP 구성을 평가할 때는 샌드박스(Docker 컨테이너, VM 또는 일회용 환경) 내에서 스캔을 실행하세요
  • 대화형 스캔 중에는 동의 프롬프트를 주의 깊게 검토하세요. 각 서버에 대해 실행될 정확한 명령과 인수를 보여줍니다
  • **--dangerously-run-mcp-servers**는 모든 MCP 서버 명령을 확인한 신뢰할 수 있는 환경에서만 사용하세요

기본적으로 Agent Scan은 대화형 실행 중 각 stdio MCP 서버를 시작하기 전에 명시적인 사용자 동의(y/n)를 요구합니다. 이를 통해 시스템에서 실행되는 항목을 제어할 수 있습니다.

빠른 시작

Agent Scan을 실행하는 두 가지 방법 중 하나를 선택하세요:

  1. 아래 지침에 따라 uvx로 Python 패키지를 실행합니다.
  2. GitHub Releases에서 플랫폼에 맞는 독립 실행형 바이너리를 다운로드합니다. 릴리스에는 SBOM, 체크섬, 서명된 체크섬, 소스 코드 아카이브도 포함됩니다.

두 옵션 중 하나를 사용하기 전에:

  1. Snyk에 가입하고 https://app.snyk.io/account에서 API 토큰을 받으세요 (API Token → KEY → 클릭하여 표시).
  2. 스캔을 실행하기 전에 토큰을 환경 변수로 설정하세요: ```bash export SNYK_TOKEN=your-api-token-here

uvx로 실행

시스템에 uv가 설치되어 있어야 합니다. 사용 중인 CLI 버전에 맞는 지침을 선택하세요.

Agent Scan v0.5.x

아래 예제는 구체적인 v0.5.x 릴리스로 v0.5.17을 고정합니다:```bash

Scan the whole machine

uvx [email protected]

Scan a specific MCP configuration

uvx [email protected] ~/.vscode/mcp.json

Scan a single agent skill

uvx [email protected] ~/path/to/my/SKILL.md

Scan all Claude skills

uvx [email protected] ~/.claude/skills

> [!WARNING]
> v0.5.x는 issue-code 출력과 `2025-09-02` 분석 API를 사용합니다. 이 CLI 라인은 지원 중단이 예정되어 있습니다.

#### Agent Scan v0.6 이상```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 이상은 위험 기반 출력과 2026-07-10 분석 API를 사용합니다.

두 버전 모두 MCP 서버, 도구, 프롬프트, 리소스, 스킬을 스캔하며, Claude Code/Desktop, Cursor, Gemini CLI, Windsurf와 같은 지원되는 에이전트 구성을 자동으로 탐색합니다.

독립 실행형 바이너리로 실행

최신 GitHub 릴리스에서 운영 체제와 아키텍처에 맞는 바이너리를 다운로드하세요. 릴리스 페이지에서는 SBOM(sbom-<version>.json), 체크섬 파일, GitHub에서 생성된 소스 코드 아카이브도 제공합니다. 다운로드를 검증하려면 독립 실행형 바이너리 검증을 참조하세요.

주요 기능

  • MCP 구성, 에이전트 도구, 스킬 자동 탐색
  • Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q 및 기타 에이전트 스캔.

Agent Scan v0.5.x

Agent Scan v0.6 이상

지원되는 에이전트 및 기능

Agent Scan은 에이전트의 설치 경로가 존재할 때 에이전트와 그 기능(MCP 서버 또는 스킬)을 자동으로 탐색합니다. 아래 표는 각 에이전트가 어떤 운영 체제에서 스캔되는지 보여줍니다.

  • ✓: 해당 기능에 대해 최소 하나의 경로가 정의되어 있음.
  • ✗: 해당 OS에 에이전트가 나열되어 있지만 해당 기능에 대한 경로가 없음.
  • —: 해당 OS에 해당 에이전트가 포함되지 않음.
  • 스킬 스킬은 --no-skills를 사용하여 무시할 수 있습니다.
에이전트macOS MCPmacOS 스킬Linux MCPLinux 스킬Windows MCPWindows 스킬
Windsurf✓✓✓✓✓✓
Cursor✓✓✓✓✓✓
VS Code✓✓✓✓✓✓
GitHub Copilot✓✓✓✓✓✓
Claude Desktop✓✗——✓✗
Claude Code✓✓✓✓✓✓
Gemini CLI✓✓✓✓✓✓
OpenClaw✗✓✗✓✗✓
Amp✗✓✗✓✗✓
Kiro✓✓✓✓✓✓
OpenCode✓✓✓✓✓✓
Antigravity✓✓✓✓✓✓
Codex✓✓✓✓——
Amazon Q✓✗✓✗✓ (WSL)✗

범위별 탐지 범위

위의 매트릭스는 각 에이전트가 어떤 운영 체제에서 스캔되는지 보여줍니다. 이 매트릭스는 탐지를 구성 범위와 구성 요소 유형(스킬 vs MCP 서버)별로 나누어, 운영 체제 전반에 걸쳐 결합한 것입니다. "서버"는 MCP 서버를 의미합니다.

네 가지 범위:

카테고리