À propos du projet

Snyk Agent Scan est un outil de sécurité conçu pour découvrir et analyser les composants d'agents (agents IA, serveurs MCP et compétences d'agents) sur une machine afin de détecter des vulnérabilités, notamment les injections de prompt, la gestion de données sensibles et les charges utiles malveillantes. Il prend en charge la découverte automatique d'agents populaires comme Claude, Cursor, GitHub Copilot, Windsurf et d'autres sur macOS, Linux et Windows. L'outil fonctionne selon deux modes : l'analyse interactive avec le consentement de l'utilisateur pour les connexions aux serveurs MCP, et l'analyse en arrière-plan pour la surveillance en entreprise via Snyk Evo. Il fournit à la fois une sortie basée sur les codes de problème (v0.5.x, dépréciation prévue) et une sortie notée basée sur les risques (v0.6+). Les utilisateurs peuvent l'exécuter via `uvx` ou des binaires autonomes, avec des options pour analyser des systèmes entiers, des configurations spécifiques ou des compétences individuelles. Les avertissements de sécurité soulignent l'importance d'isoler les configurations MCP non fiables et d'examiner attentivement les invites de consentement.