इस प्रोजेक्ट के बारे में
Snyk Agent Scan एक सुरक्षा टूल है जिसे किसी मशीन पर एजेंट घटकों (AI एजेंट, MCP सर्वर और एजेंट स्किल्स) को खोजने और स्कैन करने के लिए डिज़ाइन किया गया है, ताकि प्रॉम्प्ट इंजेक्शन, संवेदनशील डेटा हैंडलिंग और मैलवेयर पेलोड सहित कमजोरियों का पता लगाया जा सके। यह macOS, Linux और Windows पर Claude, Cursor, GitHub Copilot, Windsurf और अन्य जैसे लोकप्रिय एजेंटों की ऑटो-डिस्कवरी का समर्थन करता है। यह टूल दो मोड में काम करता है: MCP सर्वर कनेक्शन के लिए उपयोगकर्ता की सहमति के साथ इंटरैक्टिव स्कैनिंग, और Snyk Evo के माध्यम से एंटरप्राइज़ मॉनिटरिंग के लिए बैकग्राउंड स्कैनिंग। यह issue-code-आधारित आउटपुट (v0.5.x, जिसे बंद करने की योजना है) और risk-आधारित स्कोर किए गए आउटपुट (v0.6+) दोनों प्रदान करता है। उपयोगकर्ता इसे `uvx` या स्टैंडअलोन बाइनरीज़ के माध्यम से चला सकते हैं, जिसमें पूरे सिस्टम, विशिष्ट कॉन्फ़िगरेशन या अलग-अलग स्किल्स को स्कैन करने के विकल्प होते हैं। सुरक्षा चेतावनियाँ अविश्वसनीय MCP कॉन्फ़िग्स को सैंडबॉक्स करने और सहमति संकेतों की सावधानीपूर्वक समीक्षा करने पर जोर देती हैं।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.