Snyk Agent Scan
CLI от Snyk, который находит на машине установленные MCP-серверы, скиллы и агентов и проверяет их на промпт-инъекции и вредоносные payload
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает конфигурации и файлы агентов на машине и отправляет результаты в облако Snyk по токену
- При сканировании конфигураций MCP запускает указанные в них команды, для этого по умолчанию спрашивает согласие
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/snyk-agent-scanОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
pipx install snyk-agent-scanБез pipx подойдет pip install snyk-agent-scan.
Установи uv, задай токен export SNYK_TOKEN=... и запусти сканирование машины: uvx snyk-agent-scan@latest. Можно указать путь к конкретной конфигурации MCP или к папке ~/.claude/skills.
Другие способы из описания автора
export SNYK_TOKEN=your-api-token-here
uvx snyk-agent-scan@latestСканирует всю машину. Можно передать путь к конфигурации MCP или к папке скиллов, например uvx snyk-agent-scan@latest ~/.claude/skills.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Agent Scan обнаруживает установленные на машине компоненты агентов: конфигурации MCP-серверов, инструменты и скиллы, и проверяет их на типовые угрозы. Он ищет промпт-инъекции, отравление и подмену инструментов, токсичные цепочки вызовов, вредоносный код, подозрительные ссылки на скачивание, небезопасную работу с секретами и захардкоженные ключи. Автоопределение охватывает Claude Code и Desktop, Cursor, VS Code, GitHub Copilot, Gemini CLI, Windsurf, Codex и другие агенты на macOS, Linux и Windows. Запускается через uvx или как подписанный автономный бинарник, результаты выводятся в терминал и отправляются в аккаунт Snyk. Проверка скиллов отключается флагом --no-skills.
Для кого. Для инженеров по безопасности, devops и разработчиков, которые проверяют свои MCP-серверы и скиллы перед использованием.
Подходит, если
- Перед подключением нового MCP-сервера или скилла из непроверенного источника
- Нужно провести аудит всех агентских компонентов на рабочей машине
- Нужно встроить проверку MCP и скиллов в CI или регулярный процесс безопасности
Не подходит, если
- Нет аккаунта Snyk и токена SNYK_TOKEN, без них сканирование не запускается
- Нужен продакшен-контракт на формат вывода: сам вывод CLI помечен как экспериментальный
Пример запроса к агенту
Проверь мои MCP-серверы и скиллы Claude Code на промпт-инъекции и небезопасную работу с секретамиОграничения
Нужен аккаунт Snyk и токен в переменной SNYK_TOKEN, результаты уходят в облако Snyk. При сканировании конфигураций MCP инструмент запускает указанные в них команды, чтобы получить описания инструментов, поэтому запускать сканы лучше в песочнице, а по умолчанию каждый stdio-сервер требует явного согласия. Формат вывода CLI разработчики называют экспериментальным и могут менять между релизами. Npm-пакет не публикуется, установка через uvx или бинарник. Лицензия Apache-2.0.
Как отключить. Это разовый CLI, ставить в систему нечего. При запуске через uvx кэш очищается штатными средствами uv, автономный бинарник просто удалите.
Проверка безопасности
- Читает конфигурации и файлы агентов на машине и отправляет результаты в облако Snyk по токену
- При сканировании конфигураций MCP запускает указанные в них команды, для этого по умолчанию спрашивает согласие
Коротко о README
README описывает Agent Scan как сканер безопасности для компонентов агентов: MCP-серверов, инструментов и скиллов. Инструмент автоматически находит конфигурации популярных агентов на macOS, Linux и Windows и ищет промпт-инъекции, отравление инструментов, токсичные цепочки, вредоносный код, небезопасную работу с секретами и другие риски. Запуск возможен через uvx или подписанным автономным бинарником, для которого приложены SBOM, контрольные суммы и инструкция проверки подписи GPG. Нужен токен SNYK_TOKEN, результаты уходят в Snyk. Формат вывода помечен как экспериментальный, npm-пакет не публикуется.
Частые вопросы
Это официальный инструмент Snyk?
Да, репозиторий и пакет snyk-agent-scan публикует сама компания Snyk под лицензией Apache-2.0.
Правда ли, что сканер запускает команды из моих конфигов?
Да, при разборе конфигурации MCP он стартует stdio-серверы, чтобы получить описания инструментов. По умолчанию каждый запуск требует согласия, а сканы стоит проводить в песочнице.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов