프로젝트 소개

Snyk Agent Scan은 머신에서 에이전트 구성 요소(AI 에이전트, MCP 서버, 에이전트 스킬)를 발견하고 스캔하여 프롬프트 인젝션, 민감 데이터 처리, 멀웨어 페이로드를 포함한 취약점을 찾도록 설계된 보안 도구입니다. macOS, Linux, Windows 전반에서 Claude, Cursor, GitHub Copilot, Windsurf 등 인기 있는 에이전트의 자동 검색을 지원합니다. 이 도구는 두 가지 모드로 작동합니다: MCP 서버 연결에 대한 사용자 동의를 받는 대화형 스캔과 Snyk Evo를 통한 엔터프라이즈 모니터링용 백그라운드 스캔입니다. 이슈 코드 기반 출력(v0.5.x, 지원 중단 예정)과 위험 기반 점수 출력(v0.6+)을 모두 제공합니다. 사용자는 `uvx` 또는 독립 실행형 바이너리를 통해 실행할 수 있으며, 전체 시스템, 특정 구성 또는 개별 스킬을 스캔하는 옵션이 있습니다. 보안 경고는 신뢰할 수 없는 MCP 구성을 샌드박싱하고 동의 프롬프트를 주의 깊게 검토할 것을 강조합니다.