← 返回目录
A

Agent Scan

社区
安全扫描器,用于检测AI代理、MCP服务器和代理技能中的提示注入和漏洞。
GitHub 源仓库 ↗
★ 3.0k Stars 分类 · 开发工具 非常热门 源版本 68eea852fb7f
58FMRS · C
可靠性
7/20
安全与权限
12/20
维护活跃度
16/20
文档质量
15/20
安装易用性
8/20

Agent Scan 是一个由 Snyk 提供的安全扫描工具,专注于检测 AI 代理和 MCP 服务器中的安全漏洞。它支持多种代理,并提供了详细的检测覆盖矩阵。工具强调在扫描 MCP 配置时执行命令的风险,并建议在沙箱中使用。由于 CLI 输出实验性,不适合自动化依赖。

查看 FMRS 评分方法 →

Agent Scan 是一个安全扫描工具,用于扫描您机器上的代理组件(如 MCP 服务器、技能)以发现常见的威胁,如提示注入、敏感数据处理或隐藏的自然语言恶意负载。它可以自动发现多种代理配置,包括 Claude Code/Desktop、Cursor、Gemini CLI 和 Windsurf。该工具支持扫描模式(CLI 扫描并输出报告)和后台模式(定期扫描并上报到 Snyk Evo 实例)。注意:扫描 MCP 配置会执行配置中定义的命令,因此建议在沙箱中运行,并仔细审查同意提示。

工具能力

暂未整理工具清单。

安装接入

  1. 在 Snyk 注册并获取 API 令牌(https://app.snyk.io/account)。
  2. 将令牌设置为环境变量:export SNYK_TOKEN=your-api-token-here
  3. 使用 uvx 运行:uvx snyk-agent-scan@latest

或从 GitHub Releases 下载独立二进制文件。

选型与风险

适合谁

  • 安全团队需要监控公司范围内的代理组件供应链
  • 开发者希望快速评估其 MCP 服务器和技能的安全性
  • 需要在沙箱环境中评估来自第三方的 MCP 配置

不适合谁

  • 需要扫描结果的稳定程序化输出的用户(CLI 输出是实验性的,可能变化)
  • 希望在生产工作流中依赖 CLI 输出字段的用户
  • 需要扫描非 stdio 类型 MCP 服务器的场景(仅支持 stdio)

所需权限

  • 需要 SNYK_TOKEN 环境变量以调用 Snyk API
  • 执行 MCP 配置中定义的命令(stdio 服务器启动)
  • 读取本地代理配置文件(如 ~/.claude/skills 等)

风险与副作用

  • 扫描 MCP 配置会执行其中的命令,存在执行恶意代码的风险
  • 技能、应用、工具名称和描述会共享给 Snyk(使用即同意)
  • CLI 输出实验性,可能随时变化
  • 大规模使用 API 可能导致账户被阻止

常见排障

  1. 确保 SNYK_TOKEN 已正确设置,否则扫描会失败
  2. 在非交互环境中需使用 --dangerously-run-mcp-servers 跳过同意提示
  3. 如果服务器超时,可调整 --server-timeout 参数
  4. 检查 MCP JSON 配置文件路径是否正确

使用场景

扫描机器上所有已安装的代理组件,检查安全漏洞
检查特定的 MCP 配置文件(例如 ~/.vscode/mcp.json)
扫描单个代理技能文件(如 SKILL.md)或技能目录
在 CI/CD 管道中自动扫描(需使用 --dangerously-run-mcp-servers)

支持客户端

Claude Desktop完整支持
Claude Code完整支持
Cursor完整支持
VS Code完整支持
Windsurf完整支持
Gemini CLI完整支持
Amazon Q完整支持
Amp完整支持
Kiro完整支持
OpenCode完整支持
Antigravity完整支持
Codex完整支持
OpenClaw完整支持