Voltar às atualizações
New releaseSep 19, 2026

agent-scan v0.6.4-snapshot-6e2d290-1638

Scanner de segurança para agentes de IA, servidores MCP e habilidades de agentes.

Compartilhar

Snyk Agent Scan

Descubra e escaneie componentes de agentes na sua máquina em busca de injeções de prompt
e vulnerabilidades (incluindo agentes, servidores MCP, skills).

Nota: Não publicamos um pacote npm para o Agent Scan. Instale-o via uvx ou como um binário autônomo.

Nota: A saída da CLI é experimental e está sujeita a alterações

Agent Scan v0.5.x (com descontinuação planejada)

A saída bruta desta CLI — incluindo códigos de problema, nomes de campos, rótulos de severidade e estrutura de resposta — é experimental e pode mudar sem aviso entre versões. Não recomendamos criar fluxos de trabalho de produção que dependam de campos de saída específicos da CLI ou códigos de problema.

Agent Scan v0.6 e posteriores

A saída bruta desta CLI — incluindo nomes de indicadores de risco, pontuações, nomes de campos e estrutura de resposta — é experimental e pode mudar sem aviso entre versões. Não recomendamos criar fluxos de trabalho de produção que dependam de campos de saída específicos da CLI ou nomes de risco.

Se você é um cliente empresarial que usa o Snyk para gerenciar riscos de segurança de agentes em escala, a saída da CLI pode não refletir o que é enviado e exibido na plataforma Evo. A integração, descoberta e avaliação de risco subjacentes que alimentam as implantações empresariais são estáveis e suportadas — quaisquer alterações serão comunicadas de acordo com as práticas padrão de produtos da Snyk. Entre em contato com sua equipe de contas para obter orientações de implantação.

NOVO Leia nosso relatório técnico sobre as ameaças emergentes do ecossistema de skills de agentes publicado junto com o Agent Scan 0.4, que adiciona suporte para escanear skills de agentes.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Saída do Agent Scan v0.5.x

[!WARNING] O Agent Scan v0.5.x usa saída com códigos de problema. Esta linha da CLI tem descontinuação planejada.

agent-scan-pretty

Saída do Agent Scan v0.6 e posteriores

Agent Scan v0.6 and later report showing scored MCP server and skill risks

O Agent Scan ajuda você a descobrir todos os componentes de agentes instalados (harnesses, servidores MCP e skills) e os escaneia em busca de ameaças comuns, como injeções de prompt, manuseio de dados sensíveis ou cargas maliciosas ocultas em linguagem natural. Ignore a análise em skills usando --no-skills.

Aviso de Segurança

⚠️ IMPORTANTE: Escanear configurações de MCP pode executar comandos ou fazer requisições de rede de saída.

Para recuperar descrições de ferramentas, o Agent Scan inicia servidores MCP stdio executando os comandos na configuração e se conecta às URLs de servidores MCP remotos configuradas com seus cabeçalhos configurados.

Recomendações:

  • Execute escaneamentos dentro de um sandbox (contêiner Docker, VM ou ambiente descartável) ao avaliar configurações de MCP não confiáveis ou de terceiros
  • Revise o prompt de consentimento com atenção durante escaneamentos interativos; ele mostra o comando ou a URL remota de cada servidor
  • Use --dangerously-run-mcp-servers apenas em ambientes confiáveis onde você verificou todos os comandos de servidores MCP e URLs remotas

Requisições MCP remotas recusam destinos que resolvem para endereços link-local ou endpoints conhecidos de metadados de nuvem (169.254.0.0/16, fe80::/10, fd00:ec2::254 e 100.100.100.200). Endereços de loopback e privados permanecem permitidos para servidores MCP locais e internos. Redirecionamentos HTTP não são seguidos. O DNS é validado antes de cada requisição, mas a resolução novamente no momento da conexão deixa uma janela para DNS rebinding.

Por padrão, o Agent Scan exige consentimento explícito do usuário (s/n) antes de contatar cada servidor MCP descoberto durante execuções interativas em primeiro plano. Escaneamentos em segundo plano e com push-key continuam inspecionando servidores remotos automaticamente para cobertura da frota, mas não iniciam servidores stdio a menos que --dangerously-run-mcp-servers esteja definido.

Início Rápido

Escolha uma das duas formas de executar o Agent Scan:

  1. Execute o pacote Python com uvx usando as instruções abaixo.
  2. Baixe um binário autônomo para sua plataforma em GitHub Releases. As releases também incluem o SBOM, checksums, checksums assinados e arquivos de código-fonte.

Antes de usar qualquer uma das opções:

  1. Cadastre-se no Snyk e obtenha um token de API em https://app.snyk.io/account (API Token → KEY → clique para mostrar).
  2. Defina o token como uma variável de ambiente antes de executar qualquer escaneamento:
    export SNYK_TOKEN=your-api-token-here
    

Executar com uvx

Tenha o uv instalado no seu sistema. Escolha as instruções para a versão da sua CLI.

Agent Scan v0.5.x

Os exemplos fixam a v0.5.17 como uma versão concreta da v0.5.x:

# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills

[!WARNING] v0.5.x usa saída de código de problema e a API de análise 2025-09-02. Esta linha de CLI está planejada para descontinuação.

Agent Scan v0.6 e posteriores

# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

v0.6 e posteriores usam a saída baseada em risco e a API de análise 2026-07-10.

Ambas as versões escaneiam servidores MCP, ferramentas, prompts, recursos e skills, e descobrem automaticamente configurações de agentes suportadas, como Claude Code/Desktop, Cursor, Gemini CLI e Windsurf.

Executar com um binário autônomo

Baixe o binário para o seu sistema operacional e arquitetura na última versão do GitHub. A página de versão também fornece um SBOM (sbom-<version>.json), arquivos de checksum e arquivos de código-fonte gerados pelo GitHub. Consulte Verificando Binários Autônomos para verificar seu download.

Destaques

  • Descoberta automática de configurações MCP, ferramentas de agentes, skills
  • Escaneamento de Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q e outros agentes.

Agent Scan v0.5.x

Categorias