
Scanner de reconhecimento de rede Windows com ping sweeps, varredura de portas TCP e detecção profunda de serviços de IA/ML para encontrar shadow AI, implantações de LLM não autorizadas e infraestrutura de GPU.
Ferramenta de reconhecimento de rede com detecção profunda de serviços de IA/ML. Escaneia sua rede para descobrir hosts, portas abertas e identifica serviços de IA em execução em toda a sua infraestrutura.
Criada para equipes de segurança, administradores de TI e pesquisadores que precisam de visibilidade sobre shadow AI, implantações não autorizadas de LLM e infraestrutura de GPU em suas redes.
Há uma preocupação crescente com shadow AI, e isto oferece uma maneira simples de escanear redes. Além disso, muitas das ferramentas típicas de escaneamento para Windows são lentas e têm interfaces mal projetadas, especialmente para quem usa um monitor 4k+. O Agrus Scanner é construído em C#/.NET nativo com WPF — sem Electron, sem navegador embutido — então ele inicia rápido, escaneia rápido e permanece leve em recursos. Eu estava cansado de tentar ler letras minúsculas, então quando um amigo/cliente procurava uma maneira de escanear em busca de shadow AI, e sem nenhuma ferramenta do tipo Windows disponível, pareceu um encaixe natural.
Ele também funciona como um scanner de rede direto — ping sweeps, escaneamento de portas e resolução de hostname são todos integrados. Você não precisa de uma ferramenta separada para reconhecimento básico. Mas onde o Agrus realmente se destaca é na detecção de IA: ele vai além do escaneamento de portas ao sondar ativamente os serviços descobertos com chamadas de API específicas de IA, trazendo de volta nomes de modelos, detalhes de GPU, informações de contêiner e dados de versão. Se alguém na sua rede está executando um serviço de IA, o Agrus o encontra e diz exatamente o que é.
Ele também funciona como um servidor MCP, então agentes de IA como Claude Code e OpenClaw podem usá-lo como ferramenta — escanear redes, sondar hosts e trazer resultados de volta de forma autônoma. Aponte seu agente para o endpoint e ele cuida do resto.

Baixe o instalador mais recente em Releases:
AgrusScanner-Setup.msi — autocontido, sem necessidade de runtime .NET.
Requer Windows 10/11. O instalador e os binários instalados são assinados com Authenticode (Azure Trusted Signing, publicador Joseph Fago). Uma vez instalado, as assinaturas de detecção se mantêm atualizadas; você só precisa de um novo instalador quando o próprio aplicativo muda.
O Agrus Scanner 1.0 é a primeira versão estável. O motor de detecção, o feed de assinaturas assinado e a integração MCP estão completos e com suporte. A partir daqui, novos serviços de IA são entregues como atualizações de assinatura e a versão do aplicativo só muda quando o motor, a UI ou as ferramentas MCP mudam.
AgrusScanner.exe e AgrusScanner.dll são assinados com Authenticode via Azure Trusted Signing; as releases são abortadas se qualquer um estiver sem assinatura. Os pacotes de assinatura são assinados com uma chave separada que o aplicativo verifica antes de carregar.Versões de correção (1.0.x) trazem apenas correções. As versões de assinatura são datadas (por exemplo 2026.09.15.1) e exibidas na barra de status.
initialize), o server/discover stateless de 2026-07-28 e HTTP+SSE legado. Mostra o nome autorreportado do servidor, versão, capacidades (tools / resources / prompts) e versão do protocolo. Sessões abertas durante a detecção são fechadas imediatamente; nenhuma ferramenta é jamais chamada.signatures/catalog.json e são compiladas como a linha de base. Base para o feed de assinaturas da v0.4.1.--mcp-only) agora pode ser desativado/.well-known/serviceinfo (a única rota não autenticada que o TabbyAPI expõe por padrão)| Categoria | Serviços Detectados |
|---|---|
| LLM | Ollama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI |
| Geração de Imagem | Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API |
| Geração de Vídeo | SwarmUI, HunyuanVideo |
| Voz / STT / TTS | Speaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server |
| Plataforma de ML | NVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB |
| Plataforma de IA | Open WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, aplicativos Gradio |
| Plataforma de Agentes | AutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw |
| Plataforma RAG | Onyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj |
| Embeddings | HF Text Embeddings Inference (TEI), Infinity |
| Banco de Vetores | Qdrant, ChromaDB, Weaviate, Milvus |
| Servidor MCP | Qualquer servidor MCP via Streamable HTTP (initialize / server/discover) ou HTTP+SSE legado, além do Home Assistant MCP; reporta nome, versão e tools/resources/prompts |
| Infra de GPU | NVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics |
| Contêiner | API Docker com mais de 70 correspondências de padrões de imagens de IA |
A detecção vai além do escaneamento de portas - o sondador consulta endpoints de API específicos do serviço, extrai nomes de modelos, versões, informações de GPU e detalhes de contêineres.
A partir da 1.0, o que o Agrus pode detectar é separado do próprio aplicativo, da mesma forma que um antivírus separa seu motor de suas definições.
Como funciona
signatures no GitHub, tipicamente semanalmente conforme novos serviços de IA aparecem. O aplicativo verifica o feed alguns segundos após o lançamento e uma vez por dia depois disso.2026.09.22.1.Suas escolhas (Configurações → Atualizações → Assinaturas de detecção)
| Modo | Comportamento |
|---|---|
| Instalação automática (padrão) | Novas assinaturas são baixadas e ativadas silenciosamente e aplicadas a partir do próximo host sondado em diante |
| Apenas notificar | Um link aparece na barra de status; clique nele para instalar |
| Desligado | Nunca contata o feed; a linha de base integrada é usada |
Como se mantém seguro
initialize / server/discover / ping).O que ainda precisa de uma atualização do aplicativo
A extração de detalhes ricos para um serviço totalmente novo (listas de modelos, nomes de GPU) é código, então uma assinatura pode rotular um serviço antes que a próxima release mostre seus detalhes. Mudanças no motor, na UI e nas ferramentas MCP também são releases do aplicativo, que a verificação de atualização existente anuncia.
Contribuindo com uma assinatura
Adicione uma entrada em signatures/catalog.json e abra um pull request; os gates do catálogo na CI o validam e, uma vez mesclado, o feed é publicado automaticamente. Detalhes estão em docs/DEVELOPER.md.
Os resultados do AI Scan mostram os serviços detectados com detalhes extraídos:
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)
Execute o scanner como um servidor MCP headless com um ícone na bandeja do sistema:
AgrusScanner.exe --mcp-only
Isto inicia um servidor MCP Streamable HTTP em http://localhost:8999/mcp (porta configurável nas configurações). Agentes de IA podem então chamar as ferramentas de escaneamento diretamente.
Nota de segurança: O servidor MCP se vincula apenas a
localhoste valida cabeçalhos Host para bloquear ataques de DNS rebinding. Apenas processos na sua própria máquina podem se conectar. Não exponha este servidor à rede via proxy reverso ou túnel sem adicionar sua própria camada de autenticação.
Ferramentas MCP:
| Ferramenta | Descrição |
|---|---|
scan_network | Ping sweep + escaneamento de portas + DNS + sondagem de IA em um intervalo de IP |
probe_host | Escaneamento profundo de um único IP com escaneamento de portas e detecção de IA |
list_presets | Lista os presets de escaneamento disponíveis com contagens de portas |
O projeto inclui um .mcp.json que conecta o Claude Code ao scanner. Inicie o servidor MCP, então use o Claude Code neste projeto:
// .mcp.json (já incluído)
{
"mcpServers": {
"agrus-scanner": {
"type": "http",
"url": "http://localhost:8999/mcp"
}
}
}
Uma skill do Claude Code também está incluída em .claude/skills/agrus-scanner/SKILL.md que ensina o agente quando e como usar as ferramentas de escaneamento.
Instale o plugin OpenClaw incluído:
openclaw plugins install ./openclaw-plugin
Configure nas configurações do OpenClaw:
{
"plugins": {
"entries": {
"agrus-scanner": {
"enabled": true,
"config": { "mcpUrl": "http://localhost:8999/mcp" }
}
}
}
}
A skill em .claude/skills/agrus-scanner/SKILL.md segue o formato aberto AgentSkills e funciona com qualquer agente compatível (Cursor, Gemini CLI, OpenClaw, etc.). Aponte sua ferramenta para o endpoint MCP e a skill fornece instruções de uso.
O Agrus Scanner faz dois tipos de requisições de saída, ambas opcionais e ambas visíveis em Configurações → Atualizações:
api.jpftech.com, enviando apenas a versão do aplicativo e a versão do SO. Nenhum dado pessoal, ID de máquina ou endereço IP é armazenado. Alternância: Verificar atualizações do aplicativo na inicialização.github.com (a release signatures) na inicialização e diariamente, buscando um pequeno manifesto e, quando mais novo, o pacote assinado. Nenhum dado identificador é enviado. Alternância: Assinaturas de detecção → Desligado.O tráfego de escaneamento em si vai apenas para o intervalo de IP que você inserir. As configurações são armazenadas em %LOCALAPPDATA%\AgrusScanner\settings.json; um pacote de assinatura instalado fica ao lado dele como signatures.agsig.
Endurecimento mantido até a 1.0:
export_results do MCP restrito à pasta Documentos do usuário=, +, -, @)System.Diagnostics.Trace para visibilidade| Tecla | Ação |
|---|---|
| Ctrl + C | Copiar endereço IP selecionado |
| Ctrl + = | Aumentar zoom |
| Ctrl + - | Diminuir zoom |
| Ctrl + 0 | Redefinir zoom |
| Ctrl + Scroll | Zoom |
| Clique direito | Menu de contexto (copiar, abrir serviços) |
Licença MIT — use por sua conta e risco. Veja LICENSE para os termos completos.