适合谁
- 安全团队需要监控公司范围内的代理组件供应链
- 开发者希望快速评估其 MCP 服务器和技能的安全性
- 需要在沙箱环境中评估来自第三方的 MCP 配置
Agent Scan 是一个由 Snyk 提供的安全扫描工具,专注于检测 AI 代理和 MCP 服务器中的安全漏洞。它支持多种代理,并提供了详细的检测覆盖矩阵。工具强调在扫描 MCP 配置时执行命令的风险,并建议在沙箱中使用。由于 CLI 输出实验性,不适合自动化依赖。
Agent Scan 是一个安全扫描工具,用于扫描您机器上的代理组件(如 MCP 服务器、技能)以发现常见的威胁,如提示注入、敏感数据处理或隐藏的自然语言恶意负载。它可以自动发现多种代理配置,包括 Claude Code/Desktop、Cursor、Gemini CLI 和 Windsurf。该工具支持扫描模式(CLI 扫描并输出报告)和后台模式(定期扫描并上报到 Snyk Evo 实例)。注意:扫描 MCP 配置会执行配置中定义的命令,因此建议在沙箱中运行,并仔细审查同意提示。
或从 GitHub Releases 下载独立二进制文件。