#64 · 主分类: 网络安全与解密工具

agent-scan

agent ai mcp modelcontextprotocol security

用于AI智能体、MCP服务器及智能体技能的安全扫描器

项目最后更新:08/28/26

GitHub Stars

3.0K

Forks数量

262

贡献者数量

20

许可证

Apache-2.0

收录理由

随着团队把越来越多的智能体和 MCP 服务器接入工作流,这些组件引入的攻击面却常常无人核查。Agent Scan 是 Snyk 推出的一款命令行工具,能够盘点机器上安装的各类智能体组件,涵盖 Claude Code、Cursor、VS Code、Gemini CLI、Windsurf 等常见工具,随后扫描它们的配置和技能,查找提示注入、工具投毒、硬编码密钥以及隐藏在自然语言中的恶意负载。它会自动发现系统、用户、项目和扩展范围内的组件,帮助你在采纳第三方技能或分享 MCP 配置前看清实际存在的东西。需要留意的是,扫描 MCP 配置时会执行其中定义的服务器命令,因此评估不受信任的配置时,最好在沙箱里运行,或仔细阅读同意提示。对于负责保障智能体部署安全的工程师来说,它提供了一种审计视角,能呈现手动代码审查难以暴露的风险面。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目