← 返回目录
A

Agent Scan

社区
非标准 Server
安全扫描器,用于检测AI代理、MCP服务器和代理技能中的提示注入和漏洞。

这不是典型的可直接连接的 MCP Server,使用前请先阅读源仓库说明。

分类
开发工具 第 147 / 438
Stars
★ 3.1k 非常热门
传输方式
stdio(本地进程)
运行环境
Python · 预编译二进制
凭据
需要 API Key / 凭据
许可证
Apache-2.0
最近提交
58FMRS · C

Agent Scan 是一个由 Snyk 提供的安全扫描工具,专注于检测 AI 代理和 MCP 服务器中的安全漏洞。它支持多种代理,并提供了详细的检测覆盖矩阵。工具强调在扫描 MCP 配置时执行命令的风险,并建议在沙箱中使用。由于 CLI 输出实验性,不适合自动化依赖。

最强项 · 维护活跃度 16/20 最弱项 · 可靠性 7/20

可靠性
7/20
安全与权限
12/20
维护活跃度
16/20
文档质量
15/20
安装易用性
8/20
查看各项评分依据
可靠性 7/20
证据显示这是一个以 CLI 为主的工具,而非通过标准 MCP 生命周期握手的 MCP 服务器;仓库中未提供明确的 MCP 服务器清单或可验证的 MCP 初始化/工具列表测试。README 声称可自动发现并扫描 MCP 服务器,且关键路径依赖执行任意 stdio 命令、与远程 Snyk API 交互,但静态审查无法确认这些路径在干净环境中的可复现性。由于未提供可验证的执行证据,且不确定性与缺失证据会降低评分,可靠性得分限制在 7 分。
安全与权限 12/20
该工具的安全模型经过深思熟虑:默认在启动每个 stdio MCP 服务器前要求用户明确同意,提供 --dangerously-run-mcp-servers 标志以覆盖此行为,并明确警告在沙箱中运行。凭证通过 SNYK_TOKEN 环境变量处理,README 中未发现硬编码的真实令牌。数据流向已披露(技能、工具名称和描述会发送至 Snyk API)。这是一个扫描器,其本质会启动已配置的服务器并与外部 API 通信;虽然存在明显的固有风险,但确认机制、警告和披露是明确且实质性的。不存在不可缓解的红线风险,但仍有残余风险:它遵照配置执行命令、向外部发送数据、拥有危险的覆盖标志,且静态审查无法验证所有权限边界。因此评分 12 分。
维护活跃度 16/20
该仓库由 Snyk 维护,拥有 Apache-2.0 许可证和显著的用户采用迹象(约 2869 颗星,仅 4 个未关闭问题)。README 声明其不接受外部贡献,但鼓励通过 GitHub issues 提交建议和错误报告。CHANGELOG.md 的存在表明有版本化发布历史;流水线式发布和 SBOM 的提及进一步印证了持续维护。无法静态验证提交频率或问题响应时间。鉴于其所有权清晰、许可证明确、发布与变更记录可见,但缺少可验证的贡献节奏或安全公告渠道细节,评分为 16 分。
文档质量 15/20
README 十分全面,涵盖安装、认证、CLI 参数、示例、安全警告、支持矩阵和验证步骤,并链接到专门的 CLI 参考、扫描指南、JSON 输出模式和问题代码文档。已明确披露限制(实验性 CLI 输出、数据发送至 Snyk)。文档主要面向 CLI 用户,而非通过标准客户端使用 MCP 服务器的开发者;缺少 MCP 服务器配置示例、工具参数参考或故障排查部分。大多数声明无法静态验证,且文档未专门针对作为 MCP 服务器的使用场景。因此评分为 15 分。
安装易用性 8/20
提供了一个清晰的快速入门路径:安装 uv,设置 SNYK_TOKEN,然后运行 uvx snyk-agent-scan@latest。也提供独立二进制文件并附带校验和验证说明。然而,该工具并非可被主流客户端连接的 MCP 服务器;它是一款扫描 MCP 配置的 CLI 工具。就自身作为 CLI 而言,设置步骤简单明了,但并未提供客户端配置示例,需要外部账户(Snyk API 令牌),且其安装路径对一般 MCP 服务器用户而言并不标准。静态审查无法验证端到端安装;由于未提供可验证的执行证据,评分上限为 15 分,最终评分为 8 分。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么读取本地文件执行命令或代码访问网络

适合谁

  • 安全团队需要监控公司范围内的代理组件供应链
  • 开发者希望快速评估其 MCP 服务器和技能的安全性
  • 需要在沙箱环境中评估来自第三方的 MCP 配置

不适合谁

  • 需要扫描结果的稳定程序化输出的用户(CLI 输出是实验性的,可能变化)
  • 希望在生产工作流中依赖 CLI 输出字段的用户
  • 需要扫描非 stdio 类型 MCP 服务器的场景(仅支持 stdio)

所需权限

  • 需要 SNYK_TOKEN 环境变量以调用 Snyk API
  • 执行 MCP 配置中定义的命令(stdio 服务器启动)
  • 读取本地代理配置文件(如 ~/.claude/skills 等)

风险与副作用

  • 扫描 MCP 配置会执行其中的命令,存在执行恶意代码的风险
  • 技能、应用、工具名称和描述会共享给 Snyk(使用即同意)
  • CLI 输出实验性,可能随时变化
  • 大规模使用 API 可能导致账户被阻止

安装接入

准备工作

运行环境:Python · 预编译二进制

SNYK_TOKEN 必填密钥 Snyk API 令牌,必需;在 https://app.snyk.io/account 页面(API Token → KEY → 点击显示)获取,并通过 export SNYK_TOKEN=... 设置。
  1. 在 Snyk 注册并获取 API 令牌(https://app.snyk.io/account)。
  2. 将令牌设置为环境变量:export SNYK_TOKEN=your-api-token-here
  3. 使用 uvx 运行:uvx snyk-agent-scan@latest

或从 GitHub Releases 下载独立二进制文件。

验证是否装好

运行 uvx snyk-agent-scan@latest,若它能发现本机的 MCP 配置/技能并输出安全报告,且未提示缺少 SNYK_TOKEN,即说明安装成功。

常见排障

  1. 确保 SNYK_TOKEN 已正确设置,否则扫描会失败
  2. 在非交互环境中需使用 --dangerously-run-mcp-servers 跳过同意提示
  3. 如果服务器超时,可调整 --server-timeout 参数
  4. 检查 MCP JSON 配置文件路径是否正确

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 扫描我机器上所有的 MCP 配置和 agent 技能
  • 扫描 ~/.vscode/mcp. 这个配置文件
  • 只检查工具描述,不做安全验证(inspect 模式)
  • 扫描 ~/.claude/skills 目录下的所有技能

使用场景

扫描机器上所有已安装的代理组件,检查安全漏洞
检查特定的 MCP 配置文件(例如 ~/.vscode/mcp.json)
扫描单个代理技能文件(如 SKILL.md)或技能目录
在 CI/CD 管道中自动扫描(需使用 --dangerously-run-mcp-servers)

支持客户端

Claude Desktop
Claude Code
Cursor
VS Code
Windsurf
Gemini CLI
Amazon Q
Amp
Kiro
OpenCode
Antigravity
Codex
OpenClaw

依据项目文档列出,未经本站实测。

详细介绍

Agent Scan 是一个安全扫描工具,用于扫描您机器上的代理组件(如 MCP 服务器、技能)以发现常见的威胁,如提示注入、敏感数据处理或隐藏的自然语言恶意负载。它可以自动发现多种代理配置,包括 Claude Code/Desktop、Cursor、Gemini CLI 和 Windsurf。该工具支持扫描模式(CLI 扫描并输出报告)和后台模式(定期扫描并上报到 Snyk Evo 实例)。注意:扫描 MCP 配置会执行配置中定义的命令,因此建议在沙箱中运行,并仔细审查同意提示。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 2d3ca361e334 数据同步于 2026-10-11 查看 FMRS 评分方法