Sobre el proyecto
Snyk Agent Scan es una herramienta de seguridad diseñada para descubrir y escanear componentes de agentes (agentes de IA, servidores MCP y habilidades de agentes) en una máquina en busca de vulnerabilidades, incluidas inyecciones de prompts, manejo de datos sensibles y cargas maliciosas. Admite el descubrimiento automático de agentes populares como Claude, Cursor, GitHub Copilot, Windsurf y otros en macOS, Linux y Windows. La herramienta opera en dos modos: escaneo interactivo con consentimiento del usuario para conexiones a servidores MCP, y escaneo en segundo plano para monitoreo empresarial a través de Snyk Evo. Proporciona tanto salida basada en códigos de problema (v0.5.x, con deprecación planificada) como salida puntuada basada en riesgos (v0.6+). Los usuarios pueden ejecutarla mediante `uvx` o binarios independientes, con opciones para escanear sistemas completos, configuraciones específicas o habilidades individuales. Las advertencias de seguridad enfatizan el uso de sandboxing para configuraciones MCP no confiables y la revisión cuidadosa de los avisos de consentimiento.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.