Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
agent-scan — Scanner de segurança para agentes de IA, servidores MCP e habilidades de agentes. | Kitploit
Ferramentas/GitHubGitHub/snyk/agent-scan
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de CódigoDetecção de SegredosSegurança da Cadeia de SuprimentosSegurança de IATop em Segurança de IA nº11
GitHubsnyk/agent-scan

agent-scan

Scanner de segurança para agentes de IA, servidores MCP e habilidades de agentes.

2.9k258111há 3 diasRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
<p align="center">
  <h1 align="center">
  Snyk Agent Scan
  </h1>
</p>

<p align="center">
  Descubra e escaneie componentes de agentes na sua máquina em busca de injeções de prompt<br/>
  e vulnerabilidades (incluindo agentes, servidores MCP, skills).
</p>

> **Nota:** Não publicamos um pacote npm para o Agent Scan. Instale-o via [`uvx`](#run-with-uvx) ou como um [binário autônomo](#run-with-a-standalone-binary).

> **Nota: A saída da CLI é experimental e está sujeita a alterações**
>
> **Agent Scan v0.5.x (com descontinuação planejada)**
>
> A saída bruta desta CLI — incluindo códigos de problema, nomes de campos, rótulos de severidade e estrutura de resposta — é experimental e pode mudar sem aviso entre versões. Não recomendamos criar fluxos de trabalho de produção que dependam de campos de saída específicos da CLI ou códigos de problema.
>
> **Agent Scan v0.6 e posteriores**
>
> A saída bruta desta CLI — incluindo nomes de indicadores de risco, pontuações, nomes de campos e estrutura de resposta — é experimental e pode mudar sem aviso entre versões. Não recomendamos criar fluxos de trabalho de produção que dependam de campos de saída específicos da CLI ou nomes de risco.
>
> Se você é um cliente empresarial que usa o Snyk para gerenciar riscos de segurança de agentes em escala, a saída da CLI pode não refletir o que é enviado e exibido na plataforma Evo. A integração, descoberta e avaliação de risco subjacentes que alimentam as implantações empresariais são estáveis e suportadas — quaisquer alterações serão comunicadas de acordo com as práticas padrão de produtos da Snyk. Entre em contato com sua equipe de contas para obter orientações de implantação.

> **NOVO** Leia nosso [relatório técnico sobre as ameaças emergentes do ecossistema de skills de agentes](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf) publicado junto com o Agent Scan 0.4, que adiciona suporte para escanear skills de agentes.

<p align="center">
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/v/snyk-agent-scan.svg" alt="snyk-agent-scan"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/l/snyk-agent-scan.svg" alt="snyk-agent-scan license"/></a>
  <a href="https://pypi.python.org/pypi/snyk-agent-scan"><img src="https://img.shields.io/pypi/pyversions/snyk-agent-scan.svg" alt="snyk-agent-scan python version requirements"/></a>
</p>

### Saída do Agent Scan v0.5.x

> [!WARNING]
> O Agent Scan v0.5.x usa saída com códigos de problema. Esta linha da CLI tem descontinuação planejada.

<div align="center">
  <img width="1304" height="976" alt="agent-scan-pretty" src="https://assets.kitploit.com/production/public/readmes/721/98fbbb9009fa00bb52906b85514664b3d4834bd558b2b9fb3bce959cfa87a4e8.png" />
</div>

### Saída do Agent Scan v0.6 e posteriores

<div align="center">
  <img width="1000" alt="Agent Scan v0.6 and later report showing scored MCP server and skill risks" src="https://raw.githubusercontent.com/snyk/agent-scan/HEAD/demo-v0.6.svg" />
</div>

<br>

O Agent Scan ajuda você a descobrir todos os componentes de agentes instalados (harnesses, servidores MCP e skills) e os escaneia em busca de ameaças comuns, como injeções de prompt, manuseio de dados sensíveis ou cargas maliciosas ocultas em linguagem natural. Ignore a análise em skills usando `--no-skills`.

## Aviso de Segurança

> **⚠️ IMPORTANTE: Escanear configurações de MCP pode executar comandos ou fazer requisições de rede de saída.**
>
> Para recuperar descrições de ferramentas, o Agent Scan inicia servidores MCP stdio executando os comandos na configuração e se conecta às URLs de servidores MCP remotos configuradas com seus cabeçalhos configurados.
>
> **Recomendações:**
> - **Execute escaneamentos dentro de um sandbox** (contêiner Docker, VM ou ambiente descartável) ao avaliar configurações de MCP não confiáveis ou de terceiros
> - **Revise o prompt de consentimento com atenção** durante escaneamentos interativos; ele mostra o comando ou a URL remota de cada servidor
> - **Use `--dangerously-run-mcp-servers`** apenas em ambientes confiáveis onde você verificou todos os comandos de servidores MCP e URLs remotas
>
> Requisições MCP remotas recusam destinos que resolvem para endereços link-local ou endpoints conhecidos de metadados de nuvem (`169.254.0.0/16`, `fe80::/10`, `fd00:ec2::254` e `100.100.100.200`). Endereços de loopback e privados permanecem permitidos para servidores MCP locais e internos. Redirecionamentos HTTP não são seguidos. O DNS é validado antes de cada requisição, mas a resolução novamente no momento da conexão deixa uma janela para DNS rebinding.
>
> Por padrão, o Agent Scan exige consentimento explícito do usuário (s/n) antes de contatar cada servidor MCP descoberto durante execuções interativas em primeiro plano. Escaneamentos em segundo plano e com push-key continuam inspecionando servidores remotos automaticamente para cobertura da frota, mas não iniciam servidores stdio a menos que `--dangerously-run-mcp-servers` esteja definido.

## Início Rápido

Escolha uma das duas formas de executar o Agent Scan:

1. **Execute o pacote Python com `uvx`** usando as instruções abaixo.
2. **Baixe um binário autônomo** para sua plataforma em [GitHub Releases](https://github.com/snyk/agent-scan/releases). As releases também incluem o SBOM, checksums, checksums assinados e arquivos de código-fonte.

Antes de usar qualquer uma das opções:

1. **Cadastre-se no [Snyk](https://snyk.io)** e obtenha um token de API em [https://app.snyk.io/account](https://app.snyk.io/account) (API Token → KEY → clique para mostrar).
2. **Defina o token como uma variável de ambiente** antes de executar qualquer escaneamento:
   ```bash
   export SNYK_TOKEN=your-api-token-here
   ```

### Executar com `uvx`

Tenha o [uv](https://docs.astral.sh/uv/getting-started/installation/) instalado no seu sistema. Escolha as instruções para a versão da sua CLI.

#### Agent Scan v0.5.x

Os exemplos fixam a v0.5.17 como uma versão concreta da v0.5.x:

```bash
# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills
```

> [!WARNING]
> v0.5.x usa saída de código de problema e a API de análise `2025-09-02`. Esta linha de CLI está planejada para descontinuação.

#### Agent Scan v0.6 e posteriores

```bash
# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
```

v0.6 e posteriores usam a saída baseada em risco e a API de análise `2026-07-10`.

Ambas as versões escaneiam servidores MCP, ferramentas, prompts, recursos e skills, e descobrem automaticamente configurações de agentes suportadas, como Claude Code/Desktop, Cursor, Gemini CLI e Windsurf.

### Executar com um binário autônomo

Baixe o binário para o seu sistema operacional e arquitetura na [última versão do GitHub](https://github.com/snyk/agent-scan/releases/latest). A página de versão também fornece um SBOM (`sbom-<version>.json`), arquivos de checksum e arquivos de código-fonte gerados pelo GitHub. Consulte [Verificando Binários Autônomos](#verifying-standalone-binaries) para verificar seu download.

## Destaques

- Descoberta automática de configurações MCP, ferramentas de agentes, skills
- Escaneamento de Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q e outros agentes.

### Agent Scan v0.5.x

- Detecta [mais de 15 riscos de segurança distintos](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) em servidores MCP e skills de agentes:
  - MCP: [Prompt Injection](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001), [Tool Poisoning](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E001), [Tool Shadowing](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E002), [Toxic Flows](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#ToxicFlows)
  - Skills: [Prompt Injection](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E004), [Malware Payloads](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#E006), [Untrusted Content](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W011), [Credential Handling](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W007), [Hardcoded Secrets](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md#W008)

### Agent Scan v0.6 e posteriores

- Detecta [14 riscos de segurança distintos](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) em servidores MCP e skills de agentes:
  - MCP: [Prompt injection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_tool_desc), [untrusted content](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#untrusted_content), [private data](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#private_data) e [destructive capabilities](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#destructive_capabilities)
  - Skills: [prompt injection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#prompt_injection_skill_instructions), [suspicious downloads](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#suspicious_download_url), [malicious code](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#malicious_code), [credential handling](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#insecure_credential_handling), [secret detection](https://github.com/snyk/agent-scan/blob/main/docs/risks.md#secret_detection) e mais

## Agentes e capacidades suportados

O Agent Scan descobre automaticamente agentes e suas capacidades (servidores MCP ou skills) quando seus caminhos de instalação existem. A tabela abaixo mostra em quais sistemas operacionais cada agente é escaneado.

- **✓**: pelo menos um caminho está definido para essa capacidade.
- **✗**: o agente está listado para esse SO, mas não possui caminhos para essa capacidade.
- **—**: esse agente não está incluído para esse SO.
- **Skills** As skills podem ser ignoradas usando `--no-skills`

| Agente | macOS MCP | macOS Skills | Linux MCP | Linux Skills | Windows MCP | Windows Skills |
| --- | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ |
| Claude Code | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenClaw | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Amp | ✗ | ✓ | ✗ | ✓ | ✗ | ✓ |
| Kiro | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Antigravity | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | — | — |
| Amazon Q | ✓ | ✗ | ✓ | ✗ | ✓ (WSL) | ✗ |

### Cobertura de detecção por escopo

A matriz acima mostra em quais sistemas operacionais cada agente é escaneado. Esta detalha a detecção por **escopo de configuração** e **tipo de componente** (skills vs servidores MCP), combinados entre sistemas operacionais. "Servers" significa servidores MCP.

Os quatro escopos:

- **System** — configuração de toda a máquina / gerenciada por administrador / empresarial que se aplica a todos os usuários (por exemplo, `managed-mcp.json`, arquivos em `/etc`, `/Library/Application Support` ou `ProgramData`).
- **User** — a configuração do diretório home do usuário (aplica-se a todos os seus projetos).
- **Project / workspace** — configuração com escopo de um projeto ou workspace aberto.
- **Extension / plugin** — componentes incluídos em extensões ou plugins instalados.

Legenda: **✓** detectado · **✗** o agente suporta isso, mas o Agent Scan ainda não o escaneia · **N/A** o agente não possui tal componente neste escopo.

| Agente | System<br>skills | System<br>servers | User<br>skills | User<br>servers | Project / WS<br>skills | Project / WS<br>servers | Ext / plugin<br>skills | Ext / plugin<br>servers |
| --- | :---: | :---: | :---: | :---: | :---: | :---: | :---: | :---: |
| Windsurf | ✓ | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Cursor | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| VS Code | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| GitHub Copilot § | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Claude Desktop | N/A | N/A | ✗ | ✓ | N/A | N/A | ✓ | ✓ |
| Claude Code | ✗ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Gemini CLI | N/A | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| OpenClaw | N/A | N/A | ✓ | ✗ | ✓ † | N/A | ✗ | ✗ |
| Amp | N/A | ✗ | ✓ | ✗ | ✗ ‡ | ✗ | ✗ | ✗ |
| Kiro | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenCode | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | N/A | N/A |
| Antigravity | N/A | N/A | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Codex | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Amazon Q | N/A | N/A | N/A | ✓ | N/A | ✗ | N/A | N/A |

† O OpenClaw não possui enumeração de projetos abertos: suas skills de projeto/workspace são encontradas apenas no caminho fixo `~/.openclaw/workspace/skills`

‡ O Amp armazena skills de projeto/workspace em `.agents/skills` (e no caminho de compatibilidade `.claude/skills`); apenas o escopo de usuário `~/.config/agents/skills` é detectado atualmente, então skills de escopo de projeto são suportadas, mas ainda não escaneadas.

§ O GitHub Copilot abrange a CLI e o aplicativo desktop, que compartilham o home `~/.copilot` com o Copilot no VS Code, e é detectado a partir desse home em vez de uma instalação do VS Code. Realocações de `COPILOT_HOME` são respeitadas ao escanear seu próprio home. O escopo de projeto abrange os arquivos `.mcp.json` / `.github/mcp.json` relativos ao repositório e os diretórios `.github/skills`, `.claude/skills` e `.agents/skills`, para as pastas passadas ao escaneamento e os diretórios que o Copilot registrou em `permissions-config.json`, além de seus ancestrais. O escopo de plugin abrange `~/.copilot/installed-plugins`, incluindo manifestos `plugin.json` que realocam sua configuração MCP ou declaram raízes de skills extras. Não escaneado: as raízes de projeto por sessão em `session-state/*/workspace.yaml`. Os caminhos de nível de usuário do Copilot também estão listados em VS Code, que lê os mesmos arquivos.

A descoberta de plugins do Claude Desktop é suportada no macOS e Linux. Para o Claude Code, os eventos de descoberta de instalação e início de sessão do Guard também relatam conectores registrados de `claude-code-sessions/*/*/local_*.json` e `local-agent-mode-sessions/*/*/local_*.json`, agrupados por organização e deduplicados pelo UUID do conector usando os metadados de sessão mais recentes. Apenas o UUID, nome, URL, definições de ferramentas e instruções de cada conector são enviados; outros campos, como cabeçalhos, são descartados, e os valores de consulta da URL são redigidos. No Windows, a descoberta de conectores usa `~/AppData/Roaming/Claude` com o mesmo layout de sessão assumido, que ainda não foi verificado em uma máquina Windows. A descoberta de plugins no Windows permanece sem suporte.

## Verificando Binários Autônomos

Usamos assinatura GPG no arquivo de checksums da versão para garantir a integridade e autenticidade da distribuição.

### Guia de Verificação Passo a Passo

1. **Baixe os ativos da versão:**
   Baixe o binário para sua plataforma (por exemplo, `agent-scan-<version>-<os>-<arch>`) e o arquivo de checksums assinado (`sha256sums.txt.asc`) da página de [Versões do GitHub](https://github.com/snyk/agent-scan/releases) para o mesmo diretório.

2. **Verifique a assinatura GPG do arquivo de checksums:**
   Baixe a [chave pública GPG](https://github.com/snyk/agent-scan/blob/main/help/_about-this-project/snyk-code-signing-public.pgp) para o mesmo diretório e execute:
   ```bash
   gpg --import snyk-code-signing-public.pgp
   gpg --verify sha256sums.txt.asc
   ```
   Procure uma linha na saída dizendo `gpg: Good signature from "Snyk Limited <[email protected]>"`.

3. **Verifique a integridade do binário:**
   Após confirmar que a assinatura é válida, verifique se o binário baixado corresponde ao checksum:
   * **No Linux (ou macOS com `coreutils`):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | sha256sum -c -
     ```
   * **No macOS (usando o `shasum` padrão):**
     ```bash
     grep agent-scan-<version>-<os>-<arch> sha256sums.txt.asc | shasum -a 256 -c -
     ```
   Isso produzirá `agent-scan-<version>-<os>-<arch>: OK`.

## Capacidades do Scanner

### Agent Scan v0.5.x

O Agent Scan é uma ferramenta de varredura de segurança para escanear e inspecionar a cadeia de suprimentos de componentes de agentes na sua máquina. Ele procura vulnerabilidades de segurança comuns, como injeções de prompt, envenenamento de ferramentas, fluxos tóxicos ou vulnerabilidades em habilidades de agentes.

### Agent Scan v0.6 e posteriores

O Agent Scan relata indicadores de risco pontuados para ameaças como injeção de prompt, exposição a dados não confiáveis ou privados, capacidades destrutivas e habilidades de agentes maliciosas.

O Agent Scan opera em dois modos principais que podem ser usados em conjunto ou separadamente:

1. **Modo de Varredura**: O comando CLI `snyk-agent-scan` escaneia a máquina atual em busca de agentes e componentes de agentes, como habilidades e servidores MCP. Ao concluir, ele emitirá um relatório abrangente para o usuário revisar.

2. **Modo em Segundo Plano** (MDM). O Agent Scan escaneia a máquina em intervalos regulares em segundo plano e relata os resultados a uma instância do [Snyk Evo](https://evo.ai.snyk.io). Isso pode ser usado por equipes de segurança para monitorar a cadeia de suprimentos de agentes de toda a empresa em um local central. Para configurar isso, por favor [entre em contato conosco](https://evo.ai.snyk.io/#contact-us).

## Como Funciona

### Varredura

O Agent Scan procura nos arquivos de configuração do seu agente local para encontrar agentes, habilidades e servidores MCP. Para MCP, ele se conecta aos servidores e recupera as descrições das ferramentas.

#### Consentimento Interativo para Servidores MCP

> **⚠️ Nota de Segurança**: Escanear uma configuração MCP pode executar seus comandos stdio ou fazer requisições de saída para suas URLs remotas. Sempre revise o que será contatado antes de aprovar.

Por padrão, o Agent Scan solicita o consentimento do usuário antes de contatar cada servidor MCP descoberto durante execuções interativas. Este fluxo de consentimento:

- Mostra o nome do servidor e seu comando ou URL remota; variáveis de ambiente e cabeçalhos são redigidos
- Permite aprovar ou recusar cada servidor individualmente
- Impede que servidores potencialmente não confiáveis sejam contatados sem sua permissão explícita
- Registra servidores recusados com um erro `user_declined` (eles nunca são contatados)

**Melhores Práticas:**
- Revise comandos, argumentos e URLs remotas cuidadosamente antes de aprovar
- Ao escanear configurações MCP não confiáveis ou de terceiros, execute o Agent Scan dentro de um sandbox (Docker, VM ou ambiente descartável)
- Recuse qualquer servidor com comandos desconhecidos ou suspeitos

Ambientes não interativos (por exemplo, varreduras em segundo plano e push-key) inspecionam servidores MCP remotos automaticamente. Eles não iniciam servidores stdio a menos que `--dangerously-run-mcp-servers` esteja definido. **Use esta flag apenas em ambientes confiáveis onde todos os comandos de servidores MCP e URLs remotas foram verificados.**

#### Análise e Validação

O Agent Scan valida os componentes descobertos com verificações locais e a API do Agent Scan. Ele envia as informações do componente necessárias para análise, incluindo detalhes da aplicação do agente, configurações e assinaturas de servidores MCP, nomes e descrições de ferramentas e conteúdo de habilidades. Segredos em valores de configuração e texto são redigidos antes da transmissão.

Ao usar o Agent Scan, você concorda com os [termos de uso do Agent Scan](https://github.com/snyk/agent-scan/blob/main/TERMS.md) da Snyk.

O Agent Scan não armazena nem registra nenhum dado de uso, ou seja, o conteúdo e os resultados das suas chamadas de ferramentas MCP.

## Parâmetros da CLI

A referência completa de flags está em [docs/cli-reference.md](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md). A maioria dos comandos e flags é compartilhada entre v0.5.x e v0.6 e posteriores.

### Comandos compartilhados

```text
snyk-agent-scan scan [CONFIG_FILE...]       Scan MCP servers and skills (default)
snyk-agent-scan inspect [CONFIG_FILE...]    Inspect components without analysis
snyk-agent-scan help                        Display help
```

### Opções compartilhadas por ambas as linhas de versão

Essas opções existem tanto na v0.5.x quanto na v0.6 e posteriores. A aplicabilidade de seus comandos está detalhada na referência completa da CLI.

```text
--storage-file FILE               Path to store scan state (default: ~/.mcp-scan)
--analysis-url URL                Analysis endpoint; the default API version depends on the CLI version
--verification-H HEADER           Additional analysis request header (repeatable)
--mcp-oauth-tokens-path PATH      OAuth tokens for protected remote MCP servers
--verbose                         Enable detailed logging
--print-errors                    Show error details and tracebacks
--print-full-descriptions         Show full entity descriptions without truncation
--json                            Emit JSON; the response schema depends on the CLI version
--skip-ssl-verify                 Disable TLS certificate verification
--skills / --no-skills            Include skills (default) or skip them
--scan-all-users                  Scan all readable user home directories
--show-analysis-results           Force synchronous analysis so results display for push-key scans
--ci                              Exit non-zero when findings or operational failures remain
--server-timeout SECONDS          MCP connection timeout (default: 10)
--suppress-mcpserver-io BOOL      Suppress stdio MCP server stderr
--dangerously-run-mcp-servers     Skip consent and contact all configured MCP servers
--control-server URL              Upload destination (repeatable)
--control-server-H HEADER         Header for the current control-server block
--control-identifier ID           Identifier for the current control-server block
--no-bootstrap                    Accepted compatibility no-op; does not change behavior
--checks-per-server NUM           Accepted compatibility no-op; does not change behavior
```

### Agent Scan v0.5.x

> [!WARNING]
> A v0.5.x está planejada para descontinuação. Os exemplos fixam a v0.5.17 como uma versão concreta da v0.5.x.

```text
--analysis-url URL                Defaults to the 2025-09-02 analysis API
--ignore-issues-codes CODES       Comma-separated E/W security finding codes and X failure codes to ignore in CI
```

v0.5.x emite descobertas de código de problema e JSON `ScanPathResult` com chave de caminho. Consulte a [referência da CLI v0.5.x](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v05x) e a [referência de códigos de problema](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md).

### Agent Scan v0.6 e posteriores

```text
--analysis-url URL                Defaults to the 2026-07-10 analysis API
--ignore-risks NAMES              Comma-separated risk names to omit from output and CI evaluation
--ignore-failure-codes CODES      Comma-separated X codes to omit from CI evaluation
--show-full-discovery             List every MCP entity and skill file instead of compact scan summaries
```

v0.6 e posteriores emitem indicadores de risco pontuados e JSON `scan_path_responses`. A saída de varredura legível por humanos é compacta por padrão; `--show-full-discovery` a expande sem alterar o JSON ou a saída de `inspect`. Consulte a [referência da CLI v0.6 e posteriores](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md#agent-scan-v06-and-later), a [referência de riscos](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) e a [referência de códigos de falha](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md).

### Exemplos

```bash
# Scan all known MCP configs and agent skills
snyk-agent-scan

# Scan a specific config file or skill
snyk-agent-scan ~/custom/config.json
snyk-agent-scan ~/path/to/my/SKILL.md

# Inspect without security analysis
snyk-agent-scan inspect

# CI mode
snyk-agent-scan --ci --dangerously-run-mcp-servers
```

## Demonstração

Este repositório inclui um servidor MCP vulnerável que demonstra descobertas de segurança do Model Context Protocol que o Agent Scan reporta.

Como demonstrar descobertas de segurança do MCP?

1. Clone este repositório
2. Crie um arquivo de configuração `mcp.json` no diretório raiz do repositório git clonado com o seguinte conteúdo:

```jsonc
{
  "mcpServers": {
    "Demo MCP Server": {
      "type": "stdio",
      "command": "uv",
      "args": ["run", "mcp", "run", "demoserver/server.py"],
    },
  },
}
```

3. Execute a versão apropriada:

   - Agent Scan v0.5.x (saída de código de problema): `uvx --python 3.13 [email protected] scan mcp.json`
   - Agent Scan v0.6 e posteriores (saída baseada em risco): `uvx --python 3.13 snyk-agent-scan@latest scan mcp.json`

Nota: se você colocar o caminho do arquivo de configuração `mcp.json` em outro local, ajuste o caminho `args` dentro da configuração do servidor MCP para refletir o caminho para o Servidor MCP (`demoserver/server.py`), bem como o comando `uvx` que executa o Agent Scan com o caminho correto para `mcp.json`.

## Agent Scan está fechado a contribuições

O Agent Scan não aceita contribuições externas no momento.

Acolhemos sugestões, relatórios de bugs ou solicitações de recursos como issues no GitHub.

## Configuração de Desenvolvimento

Para executar o Agent Scan a partir do código-fonte, siga estes passos:

```bash
uv run pip install -e .
uv run -m src.agent_scan.cli
```

## Incluindo resultados do Agent Scan em seu próprio projeto / registro

Se você deseja incluir resultados do Agent Scan em seu próprio projeto ou registro, por favor [entre em contato](https://evo.ai.snyk.io/#contact-us). Existem APIs designadas para essa finalidade. Usar a API padrão do Agent Scan para varredura em larga escala é considerado abuso e resultará no bloqueio da sua conta.

## Documentação

- [Índice da documentação](https://github.com/snyk/agent-scan/blob/main/docs/README.md) — Documentação versionada para ambas as linhas de CLI.
- [Referência da CLI](https://github.com/snyk/agent-scan/blob/main/docs/cli-reference.md) — Comandos, flags, opções e variáveis de ambiente das versões v0.5.x e v0.6-and-later.
- [Varredura](https://github.com/snyk/agent-scan/blob/main/docs/scanning.md) — Comportamento e exemplos de varredura das versões v0.5.x e v0.6-and-later.
- [Saída JSON](https://github.com/snyk/agent-scan/blob/main/docs/json-output.md) — A saída com chaves de caminho da v0.5.x e o esquema de resposta da v0.6.
- [Códigos de problema](https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md) — Referência de descobertas de segurança `E*` e `W*` da v0.5.x.
- [Referência de riscos](https://github.com/snyk/agent-scan/blob/main/docs/risks.md) — Indicadores de risco de segurança, pontuações e campos de evidência da v0.6.
- [Códigos de falha](https://github.com/snyk/agent-scan/blob/main/docs/failure-codes.md) — Falhas operacionais de descoberta, inspeção e análise da v0.6.

## Leitura adicional

- [Introducing MCP-Scan](https://invariantlabs.ai/blog/introducing-mcp-scan)
- [MCP Security Notification Tool Poisoning Attacks](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- [WhatsApp MCP Exploited](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- [MCP Prompt Injection](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- [Toxic Flow Analysis](https://invariantlabs.ai/blog/toxic-flow-analysis)
- [Skills Report](https://github.com/snyk/agent-scan/blob/main/.github/reports/skills-report.pdf)

## Changelog

Veja [CHANGELOG.md](https://github.com/snyk/agent-scan/blob/main/CHANGELOG.md).
Baixar ferramenta