agent-scan
扫描本机智能体、MCP 服务与技能中的安全风险。
- Stars
- 2,778
- Forks
- 246
- 更新时间
- 更新于 2026年7月14日
扫描本机智能体、MCP 服务与技能中的安全风险。
Snyk Agent Scan 会自动发现 Claude、Cursor、Windsurf、Gemini CLI 等工具的 MCP 配置和 Agent Skills,并检查提示注入、工具投毒、工具遮蔽、恶意载荷、凭据处理和硬编码密钥等问题。它可通过 uvx 直接运行;扫描 stdio MCP 时会执行配置中的命令,因此应先核对命令并在交互授权后再启动。
资源类型
使用场景
运行平台
安装前扫描 AI Agent Skills 的恶意指令、危险代码与供应链风险
在不执行 Skill 的前提下,审计其命令、网络、密钥和工具能力。
运行方式
协议与集成
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月14日。
安装前静态扫描 Claude Skills 的网络、文件与命令风险
记录每行代码由哪个 AI 代理写入并签名存证。