页面加载中...
AI Agent 安全扫描工具。自动发现本地 Agent 组件(MCP Server、Skill、Harness),检测提示注入、工具投毒、工具影子攻击等 15+ 种安全风险。支持 Claude Code、Cursor、OpenClaw 等主流 Agent。
AI Agent 生态安全扫描工具,自动发现和检测本地 Agent 组件的安全风险。
随着 MCP Server 和 Agent Skill 生态爆发式增长,安全风险也在快速累积。Snyk Agent Scan 是首个专门针对 Agent 供应链安全的扫描工具。
核心检测能力(15+ 种风险):
支持自动发现的 Agent:Claude Code、Claude Desktop、Cursor、Windsurf、VS Code、Gemini CLI、OpenClaw、Amp、Codex、Amazon Q 等。
# 前置条件:安装 uv curl -LsSf https://astral.sh/uv/install.sh | sh # 设置 Snyk Token export SNYK_TOKEN=your-api-token-here # 直接运行(无需安装) uvx snyk-agent-scan@latest # 同时扫描 Skill uvx snyk-agent-scan@latest --skills
# 全机扫描(自动发现所有 Agent 和 MCP Server) uvx snyk-agent-scan@latest # 扫描特定 MCP 配置文件 uvx snyk-agent-scan@latest ~/.vscode/mcp.json # 扫描特定 Skill 文件 uvx snyk-agent-scan@latest --skills ~/path/to/my/SKILL.md # 扫描目录下所有 Skill uvx snyk-agent-scan@latest --skills ~/.claude/skills # 仅查看工具描述(不验证) uvx snyk-agent-scan@latest inspect # JSON 格式输出 uvx snyk-agent-scan@latest --json
⚠️ 注意:扫描时 Skill 描述会发送至 Snyk API 进行验证。使用
--opt-out可退出匿名 ID 追踪。
GitHub: https://github.com/snyk/agent-scan (2.2k stars)
版本
v0.4.0
作者
snyk
平台
发布时间
2026年4月15日