Об этом проекте

Snyk Agent Scan — это инструмент безопасности, предназначенный для обнаружения и сканирования компонентов агентов (ИИ-агентов, серверов MCP и навыков агентов) на машине на предмет уязвимостей, включая промпт-инъекции, обработку конфиденциальных данных и вредоносные полезные нагрузки. Он поддерживает автоматическое обнаружение популярных агентов, таких как Claude, Cursor, GitHub Copilot, Windsurf и других, на macOS, Linux и Windows. Инструмент работает в двух режимах: интерактивное сканирование с согласия пользователя для подключений к серверам MCP и фоновое сканирование для корпоративного мониторинга через Snyk Evo. Он предоставляет как вывод на основе кодов проблем (v0.5.x, планируется к выводу из эксплуатации), так и вывод с оценкой на основе рисков (v0.6+). Пользователи могут запускать его через `uvx` или автономные бинарные файлы, с возможностью сканирования целых систем, конкретных конфигураций или отдельных навыков. Предупреждения безопасности подчеркивают необходимость изоляции недоверенных конфигураций MCP и внимательного изучения запросов на согласие.