适合谁
- 安全团队需要监控公司范围内的代理组件供应链
- 开发者希望快速评估其 MCP 服务器和技能的安全性
- 需要在沙箱环境中评估来自第三方的 MCP 配置
这不是典型的可直接连接的 MCP Server,使用前请先阅读源仓库说明。
Agent Scan 是一个由 Snyk 提供的安全扫描工具,专注于检测 AI 代理和 MCP 服务器中的安全漏洞。它支持多种代理,并提供了详细的检测覆盖矩阵。工具强调在扫描 MCP 配置时执行命令的风险,并建议在沙箱中使用。由于 CLI 输出实验性,不适合自动化依赖。
最强项 · 维护活跃度 16/20 最弱项 · 可靠性 7/20
静态评测 · 未实际运行收录于 2026-08-07
查看 FMRS 评分方法 →运行环境:Python · 预编译二进制
SNYK_TOKEN
Snyk API 令牌,必需;在 https://app.snyk.io/account 页面(API Token → KEY → 点击显示)获取,并通过 export SNYK_TOKEN=... 设置。
或从 GitHub Releases 下载独立二进制文件。
运行 uvx snyk-agent-scan@latest,若它能发现本机的 MCP 配置/技能并输出安全报告,且未提示缺少 SNYK_TOKEN,即说明安装成功。
连接成功后,可以直接对 AI 助手这样说:
依据项目文档列出,未经本站实测。
Agent Scan 是一个安全扫描工具,用于扫描您机器上的代理组件(如 MCP 服务器、技能)以发现常见的威胁,如提示注入、敏感数据处理或隐藏的自然语言恶意负载。它可以自动发现多种代理配置,包括 Claude Code/Desktop、Cursor、Gemini CLI 和 Windsurf。该工具支持扫描模式(CLI 扫描并输出报告)和后台模式(定期扫描并上报到 Snyk Evo 实例)。注意:扫描 MCP 配置会执行配置中定义的命令,因此建议在沙箱中运行,并仔细审查同意提示。
Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档
基于 AI 的 NPM 包分析 MCP 服务器
为 AI 编码代理提供预算、验证与回滚的治理控制层
GitHub 官方 MCP Server,用自然语言管理仓库、Issue、PR 与工作流
源版本 2d3ca361e334 数据同步于 2026-10-11 查看 FMRS 评分方法