Snyk Agent Scan

CLI от Snyk, который находит на машине установленные MCP-серверы, скиллы и агентов и проверяет их на промпт-инъекции и вредоносные payload

CLIВыбор редакции

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Читает конфигурации и файлы агентов на машине и отправляет результаты в облако Snyk по токену
  • При сканировании конфигураций MCP запускает указанные в них команды, для этого по умолчанию спрашивает согласие
Все причины и проверки

snyk/agent-scan

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/snyk-agent-scan

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

pipx install snyk-agent-scan

Без pipx подойдет pip install snyk-agent-scan.

Понадобится: pipx

Сверено с репозиторием 25 сент. 2026, коммит 4e8d20d.

Текст для агента

Установи uv, задай токен export SNYK_TOKEN=... и запусти сканирование машины: uvx snyk-agent-scan@latest. Можно указать путь к конкретной конфигурации MCP или к папке ~/.claude/skills.

Другие способы из описания автора
export SNYK_TOKEN=your-api-token-here
uvx snyk-agent-scan@latest

Сканирует всю машину. Можно передать путь к конфигурации MCP или к папке скиллов, например uvx snyk-agent-scan@latest ~/.claude/skills.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Agent Scan обнаруживает установленные на машине компоненты агентов: конфигурации MCP-серверов, инструменты и скиллы, и проверяет их на типовые угрозы. Он ищет промпт-инъекции, отравление и подмену инструментов, токсичные цепочки вызовов, вредоносный код, подозрительные ссылки на скачивание, небезопасную работу с секретами и захардкоженные ключи. Автоопределение охватывает Claude Code и Desktop, Cursor, VS Code, GitHub Copilot, Gemini CLI, Windsurf, Codex и другие агенты на macOS, Linux и Windows. Запускается через uvx или как подписанный автономный бинарник, результаты выводятся в терминал и отправляются в аккаунт Snyk. Проверка скиллов отключается флагом --no-skills.

Для кого. Для инженеров по безопасности, devops и разработчиков, которые проверяют свои MCP-серверы и скиллы перед использованием.

Подходит, если

  • Перед подключением нового MCP-сервера или скилла из непроверенного источника
  • Нужно провести аудит всех агентских компонентов на рабочей машине
  • Нужно встроить проверку MCP и скиллов в CI или регулярный процесс безопасности

Не подходит, если

  • Нет аккаунта Snyk и токена SNYK_TOKEN, без них сканирование не запускается
  • Нужен продакшен-контракт на формат вывода: сам вывод CLI помечен как экспериментальный

Пример запроса к агенту

Проверь мои MCP-серверы и скиллы Claude Code на промпт-инъекции и небезопасную работу с секретами

Ограничения

Нужен аккаунт Snyk и токен в переменной SNYK_TOKEN, результаты уходят в облако Snyk. При сканировании конфигураций MCP инструмент запускает указанные в них команды, чтобы получить описания инструментов, поэтому запускать сканы лучше в песочнице, а по умолчанию каждый stdio-сервер требует явного согласия. Формат вывода CLI разработчики называют экспериментальным и могут менять между релизами. Npm-пакет не публикуется, установка через uvx или бинарник. Лицензия Apache-2.0.

Как отключить. Это разовый CLI, ставить в систему нечего. При запуске через uvx кэш очищается штатными средствами uv, автономный бинарник просто удалите.

Проверка безопасности

  • Читает конфигурации и файлы агентов на машине и отправляет результаты в облако Snyk по токену
  • При сканировании конфигураций MCP запускает указанные в них команды, для этого по умолчанию спрашивает согласие

Коротко о README

README описывает Agent Scan как сканер безопасности для компонентов агентов: MCP-серверов, инструментов и скиллов. Инструмент автоматически находит конфигурации популярных агентов на macOS, Linux и Windows и ищет промпт-инъекции, отравление инструментов, токсичные цепочки, вредоносный код, небезопасную работу с секретами и другие риски. Запуск возможен через uvx или подписанным автономным бинарником, для которого приложены SBOM, контрольные суммы и инструкция проверки подписи GPG. Нужен токен SNYK_TOKEN, результаты уходят в Snyk. Формат вывода помечен как экспериментальный, npm-пакет не публикуется.

Частые вопросы

Это официальный инструмент Snyk?

Да, репозиторий и пакет snyk-agent-scan публикует сама компания Snyk под лицензией Apache-2.0.

Правда ли, что сканер запускает команды из моих конфигов?

Да, при разборе конфигурации MCP он стартует stdio-серверы, чтобы получить описания инструментов. По умолчанию каждый запуск требует согласия, а сканы стоит проводить в песочнице.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AISnyk Agent Scan

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.