
agent-scan v0.5.17-snapshot-6e2d290-1483
Сканер безопасности для ИИ-агентов, серверов MCP и навыков агентов.
Snyk Agent Scan
Обнаруживайте и сканируйте компоненты агентов на вашей машине на предмет prompt-инъекций
и уязвимостей (включая агентов, MCP-серверы, навыки).
Примечание: Мы не публикуем npm-пакет для Agent Scan. Установите его через
uvxили как автономный бинарный файл.
Примечание: вывод CLI является экспериментальным и может изменяться
Agent Scan v0.5.x (планируется к устареванию)
Необработанный вывод этого CLI — включая коды проблем, имена полей, метки серьёзности и структуру ответа — является экспериментальным и может изменяться без предупреждения между релизами. Мы не рекомендуем строить производственные рабочие процессы, зависящие от конкретных полей вывода CLI или кодов проблем.
Agent Scan v0.6 и более поздние версии
Необработанный вывод этого CLI — включая имена индикаторов риска, оценки, имена полей и структуру ответа — является экспериментальным и может изменяться без предупреждения между релизами. Мы не рекомендуем строить производственные рабочие процессы, зависящие от конкретных полей вывода CLI или имён рисков.
Если вы корпоративный клиент, использующий Snyk для управления рисками безопасности агентов в масштабе, вывод CLI может не отражать то, что отправляется и отображается на платформе Evo. Базовая интеграция, обнаружение и оценка рисков, обеспечивающие корпоративные развёртывания, стабильны и поддерживаются — любые изменения будут доведены до сведения в соответствии со стандартными практиками продуктов Snyk. Свяжитесь с вашей командой по работе с клиентами для получения рекомендаций по развёртыванию.
НОВОЕ Прочитайте наш технический отчёт о возникающих угрозах экосистемы навыков агентов, опубликованный вместе с Agent Scan 0.4, который добавляет поддержку сканирования навыков агентов.
Вывод Agent Scan v0.5.x
[!WARNING] Agent Scan v0.5.x использует вывод с кодами проблем. Эта строка CLI планируется к устареванию.
Вывод Agent Scan v0.6 и более поздних версий
Agent Scan помогает обнаружить все установленные компоненты агентов (обвязки, MCP-серверы и навыки) и сканирует их на предмет распространённых угроз, таких как prompt-инъекции, обработка конфиденциальных данных или вредоносные полезные нагрузки, скрытые в естественном языке. Игнорируйте анализ навыков с помощью --no-skills.
Предупреждение о безопасности
⚠️ ВАЖНО: Сканирование конфигураций MCP приведёт к выполнению определённых в них команд.
Когда Agent Scan сканирует файл конфигурации MCP, он запускает stdio MCP-серверы, выполняя команды и аргументы, указанные в конфигурации. Это необходимо для получения описаний инструментов и выполнения анализа безопасности.
Рекомендации:
- Запускайте сканирование внутри песочницы (Docker-контейнер, виртуальная машина или одноразовая среда) при оценке недоверенных или сторонних конфигураций MCP
- Внимательно изучайте запрос на согласие во время интерактивного сканирования — он показывает точную команду и аргументы, которые будут выполнены для каждого сервера
- Используйте
--dangerously-run-mcp-serversтолько в доверенных средах, где вы проверили все команды MCP-серверовПо умолчанию Agent Scan требует явного согласия пользователя (y/n) перед запуском каждого stdio MCP-сервера во время интерактивных запусков. Это даёт вам контроль над тем, что выполняется в вашей системе.
Быстрый старт
Выберите один из двух способов запуска Agent Scan:
- Запустите Python-пакет с помощью
uvx, следуя инструкциям ниже. - Скачайте автономный бинарный файл для вашей платформы со страницы GitHub Releases. В релизах также содержатся SBOM, контрольные суммы, подписанные контрольные суммы и архивы исходного кода.
Перед использованием любого из вариантов:
- Зарегистрируйтесь в Snyk и получите API-токен на https://app.snyk.io/account (API Token → KEY → нажмите, чтобы показать).
- Установите токен как переменную окружения перед запуском любого сканирования: ```bash
export SNYK_TOKEN=your-api-token-here
Запуск с помощью uvx
Установите uv в вашей системе. Выберите инструкции для вашей версии CLI.
Agent Scan v0.5.x
В примерах зафиксирована версия v0.5.17 как конкретный релиз из линейки v0.5.x:```bash
Scan the whole machine
Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json
Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md
Scan all Claude skills
uvx [email protected] ~/.claude/skills
> [!WARNING]
> В v0.5.x используется вывод issue-code и API анализа `2025-09-02`. Эта линейка CLI запланирована к устареванию.
#### Agent Scan v0.6 и новее```bash
# Scan the whole machine
uvx snyk-agent-scan@latest
# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json
# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md
# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills
v0.6 и более поздние версии используют вывод на основе рисков и API анализа 2026-07-10.
Обе версии сканируют MCP-серверы, инструменты, промпты, ресурсы и навыки, а также автоматически обнаруживают поддерживаемые конфигурации агентов, такие как Claude Code/Desktop, Cursor, Gemini CLI и Windsurf.
Запуск с помощью автономного бинарного файла
Скачайте бинарный файл для вашей операционной системы и архитектуры со страницы последнего релиза на GitHub. На странице релиза также доступны SBOM (sbom-<version>.json), файлы контрольных сумм и созданные GitHub архивы исходного кода. См. Проверка автономных бинарных файлов, чтобы проверить загруженный файл.
Основные возможности
- Автоматическое обнаружение конфигураций MCP, инструментов агентов, навыков
- Сканирование Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q и других агентов.
Agent Scan v0.5.x