AI ajanları, MCP sunucuları ve ajan becerileri için prompt enjeksiyonlarını ve güvenlik açıklarını tespit eden güvenlik tarayıcısı.
agent-scan, kurulumu kolay ve güven sinyalleri güçlü bir araç. En iyi sonuç için uyumlu agent ve kullanım senaryosu eşleşmesini kontrol et.
Repository başlangıç yönlendirmesi
gh repo view snyk/agent-scan --webResmi repo veya web sitesini aç.
README'deki package manager, auth ve platform gereksinimlerini kontrol et.
Kendi agent/workflow içinde küçük bir test görevinde dene.
Agent Scan, AI ajanlarında ve bileşenlerinde güvenlik sorunlarını bulmanıza yardımcı olur. Ajan becerileri ve MCP sunucularındaki prompt enjeksiyonları, kötü amaçlı yazılım ve diğer tehditleri tarar. Tüm yüklü ajan bileşenlerinin envanterini tutmak için kullanabilirsiniz.
Agent Scan, Snyk tarafından geliştirilen, geliştiricilerin ve güvenlik profesyonellerinin makinelerindeki AI ajan bileşenlerini prompt enjeksiyonları ve güvenlik açıklarına karşı keşfetmesine ve taramasına yardımcı olan bir güvenlik tarayıcısıdır. Claude, Cursor, Windsurf, Gemini CLI, Amp, Amazon Q ve diğerleri dahil olmak üzere çeşitli ajanları taramayı destekler. Araç, MCP yapılandırmalarını, ajan araçlarını ve becerilerini otomatik olarak keşfeder ve prompt enjeksiyonu, araç zehirleme, araç gölgeleme, toksik akışlar, kötü amaçlı yazılım yükleri, güvenilmeyen içerik, kimlik bilgisi işleme sorunları ve sabit kodlanmış sırlar gibi 15'ten fazla farklı güvenlik riskini tespit eder. Ayrıntılı raporlar sağlar ve --no-skills bayrağı ile beceri analizini yok saymayı destekler. Tarayıcı, MCP sunucu komutlarını yürütmeden önce açık kullanıcı onayı gerektirir ve güvenilmeyen yapılandırmalar değerlendirilirken taramaların bir sanal alan içinde çalıştırılması önerilir.
Güven sinyalleri güçlü; yine de production kullanımından önce README ve izinleri kontrol et.
Son commit yaklaşık 52 gün önce.
2534 GitHub yıldızı topluluk ilgisini gösteriyor.
23 açık issue bakım yükü hakkında sinyal verir.
Apache-2.0 lisansı görünüyor.
AI ajan yapılandırmalarında prompt enjeksiyon güvenlik açıklarını tarama
Dağıtımdan önce MCP sunucularını güvenlik risklerine karşı denetleme
Bir geliştirme makinesindeki tüm yüklü ajan bileşenlerini envanterleme
Doğal dil ajan becerilerinde gizlenmiş kötü amaçlı yazılım yüklerini tespit etme
Ajan tabanlı uygulamalar için CI/CD boru hatlarına güvenlik taraması entegre etme
MCP yapılandırmalarını taramak, içinde tanımlanan komutları çalıştırır; güvenilmeyen yapılandırmalar için sanal alan kullanın.
Etkileşimli taramalarda her stdio MCP sunucusunu başlatmadan önce açık kullanıcı onayı gerektirir.
2,534
Yıldız
229
Fork
23
Açık Sorun
Apache-2.0
Lisans
Büyük dil modellerini basit bir CLI ile yerel olarak çalıştırın. Tek komutla Llama, Mistral, Gemma ve 100'den fazla model.
Yapay zeka ajanları için evrensel bellek katmanı; kişiselleştirilmiş ve bağlam duyarlı etkileşimler sağlar.
HTML, CSS ve animasyonları deterministik MP4 videolarına dönüştüren açık kaynaklı bir framework.
AI ajanları, MCP sunucuları ve ajan becerileri için prompt enjeksiyonlarını ve güvenlik açıklarını tespit eden güvenlik tarayıcısı.
AI ajan ekosistemlerini denetleyen güvenlik mühendisleri, AI ajanları ve MCP sunucuları oluşturan veya entegre eden geliştiriciler, Ajan altyapısını yöneten DevOps profesyonelleri
Kurulum bölümü repository düzeyinde başlangıç yönlendirmesi sunar; bağımsız bir kurulum testi garantisi değildir. Resmi README ve sürüm notlarını kontrol edin.
MCP yapılandırmalarını taramak, içinde tanımlanan komutları çalıştırır; güvenilmeyen yapılandırmalar için sanal alan kullanın. Etkileşimli taramalarda her stdio MCP sunucusunu başlatmadan önce açık kullanıcı onayı gerektirir.
Değerlendirilebilecek benzer veya tamamlayıcı araçlar: Ollama, mem0, hyperframes.
6 Haz 2026
2 güvenlik/güven notu kayıtlı.
Kurulum zorluğu 2/5.