Назад к обновлениям
New releaseSep 19, 2026

agent-scan v0.6.4-snapshot-6e2d290-1638

Сканер безопасности для ИИ-агентов, серверов MCP и навыков агентов.

Поделиться

Snyk Agent Scan

Обнаруживайте и сканируйте компоненты агентов на вашей машине на предмет prompt-инъекций
и уязвимостей (включая агентов, MCP-серверы, навыки).

Примечание: Мы не публикуем npm-пакет для Agent Scan. Установите его через uvx или как автономный бинарный файл.

Примечание: вывод CLI является экспериментальным и может измениться

Agent Scan v0.5.x (планируется к устареванию)

Необработанный вывод этого CLI — включая коды проблем, имена полей, метки серьёзности и структуру ответа — является экспериментальным и может измениться без предупреждения между релизами. Мы не рекомендуем строить производственные рабочие процессы, зависящие от конкретных полей вывода CLI или кодов проблем.

Agent Scan v0.6 и более поздние версии

Необработанный вывод этого CLI — включая имена индикаторов риска, оценки, имена полей и структуру ответа — является экспериментальным и может измениться без предупреждения между релизами. Мы не рекомендуем строить производственные рабочие процессы, зависящие от конкретных полей вывода CLI или имён рисков.

Если вы корпоративный клиент, использующий Snyk для управления рисками безопасности агентов в масштабе, вывод CLI может не отражать то, что отправляется и отображается на платформе Evo. Базовая интеграция, обнаружение и оценка рисков, обеспечивающие корпоративные развёртывания, стабильны и поддерживаются — любые изменения будут доведены до сведения в соответствии со стандартными практиками продуктов Snyk. Свяжитесь с вашей командой по работе с клиентами для получения рекомендаций по развёртыванию.

НОВОЕ Прочитайте наш технический отчёт о возникающих угрозах экосистемы навыков агентов, опубликованный вместе с Agent Scan 0.4, который добавляет поддержку сканирования навыков агентов.

snyk-agent-scan snyk-agent-scan license snyk-agent-scan python version requirements

Вывод Agent Scan v0.5.x

[!WARNING] Agent Scan v0.5.x использует вывод с кодами проблем. Эта строка CLI планируется к устареванию.

agent-scan-pretty

Вывод Agent Scan v0.6 и более поздних версий

Agent Scan v0.6 and later report showing scored MCP server and skill risks

Agent Scan помогает обнаружить все установленные компоненты агентов (обвязки, MCP-серверы и навыки) и сканирует их на предмет распространённых угроз, таких как prompt-инъекции, обработка конфиденциальных данных или вредоносные полезные нагрузки, скрытые в естественном языке. Игнорируйте анализ навыков с помощью --no-skills.

Предупреждение о безопасности

⚠️ ВАЖНО: Сканирование конфигураций MCP может выполнять команды или совершать исходящие сетевые запросы.

Для получения описаний инструментов Agent Scan запускает stdio MCP-серверы, выполняя команды из конфигурации, и подключается к настроенным URL удалённых MCP-серверов с их настроенными заголовками.

Рекомендации:

  • Запускайте сканирование внутри песочницы (Docker-контейнер, виртуальная машина или одноразовая среда) при оценке недоверенных или сторонних конфигураций MCP
  • Внимательно изучайте запрос на согласие во время интерактивного сканирования; в нём отображается команда или удалённый URL для каждого сервера
  • Используйте --dangerously-run-mcp-servers только в доверенных средах, где вы проверили все команды MCP-серверов и удалённые URL

Удалённые MCP-запросы отклоняют назначения, разрешающиеся в link-local адреса или известные конечные точки облачных метаданных (169.254.0.0/16, fe80::/10, fd00:ec2::254 и 100.100.100.200). Loopback и частные адреса остаются разрешёнными для локальных и внутренних MCP-серверов. HTTP-перенаправления не отслеживаются. DNS проверяется перед каждым запросом, но повторное разрешение во время подключения оставляет окно для DNS-rebinding.

По умолчанию Agent Scan требует явного согласия пользователя (y/n) перед обращением к каждому обнаруженному MCP-серверу во время интерактивных запусков на переднем плане. Фоновые сканирования и сканирования по push-ключу продолжают автоматически проверять удалённые серверы для покрытия парка, но не запускают stdio-серверы, если не установлен --dangerously-run-mcp-servers.

Быстрый старт

Выберите один из двух способов запуска Agent Scan:

  1. Запустите Python-пакет с помощью uvx, следуя инструкциям ниже.
  2. Скачайте автономный бинарный файл для вашей платформы со страницы GitHub Releases. В релизах также содержатся SBOM, контрольные суммы, подписанные контрольные суммы и архивы исходного кода.

Перед использованием любого из вариантов:

  1. Зарегистрируйтесь в Snyk и получите API-токен на https://app.snyk.io/account (API Token → KEY → нажмите, чтобы показать).
  2. Установите токен как переменную окружения перед запуском любого сканирования:
    export SNYK_TOKEN=your-api-token-here
    

Запуск с помощью uvx

Установите uv в вашей системе. Выберите инструкции для вашей версии CLI.

Agent Scan v0.5.x

В примерах в качестве конкретного релиза v0.5.x закреплена версия v0.5.17:

# Scan the whole machine
uvx [email protected]

# Scan a specific MCP configuration
uvx [email protected] ~/.vscode/mcp.json

# Scan a single agent skill
uvx [email protected] ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx [email protected] ~/.claude/skills

[!WARNING] В v0.5.x используется вывод issue-code и API анализа 2025-09-02. Эта линейка CLI запланирована к устареванию.

Agent Scan v0.6 и новее

# Scan the whole machine
uvx snyk-agent-scan@latest

# Scan a specific MCP configuration
uvx snyk-agent-scan@latest ~/.vscode/mcp.json

# Scan a single agent skill
uvx snyk-agent-scan@latest ~/path/to/my/SKILL.md

# Scan all Claude skills
uvx snyk-agent-scan@latest ~/.claude/skills

В версии 0.6 и более поздних используется вывод на основе рисков и API анализа 2026-07-10.

Обе версии сканируют MCP-серверы, инструменты, промпты, ресурсы и навыки, а также автоматически обнаруживают поддерживаемые конфигурации агентов, такие как Claude Code/Desktop, Cursor, Gemini CLI и Windsurf.

Запуск с помощью автономного бинарного файла

Скачайте бинарный файл для вашей операционной системы и архитектуры со страницы последнего релиза на GitHub. На странице релиза также доступны SBOM (sbom-<version>.json), файлы контрольных сумм и архивы исходного кода, созданные GitHub. См. Проверка автономных бинарных файлов, чтобы проверить загруженный файл.

Основные возможности

  • Автоматическое обнаружение конфигураций MCP, инструментов агентов, навыков
  • Сканирование Claude, Cursor, GitHub Copilot, Windsurf, Gemini CLI, Amp, Amazon Q и других агентов.

Agent Scan v0.5.x

Категории