Snyk CLI
CLI Snyk для поиска уязвимостей в коде, зависимостях, контейнерах и IaC, со встроенным MCP-сервером и режимом для агентов
Установка
{
"mcpServers": {
"Snyk": {
"command": "npx",
"args": ["-y", "snyk@latest", "mcp", "-t", "stdio"],
"env": {}
}
}
}Нужен Node.js. Профиль задается через SNYK_MCP_PROFILE в env.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Snyk CLI проверяет открытые зависимости командой snyk test, исходный код через snyk code test, Docker-образы через snyk container test и файлы Terraform или Kubernetes через snyk iac test. Для каждой проблемы выводятся серьезность, путь попадания уязвимого модуля и совет по исправлению. Команда snyk monitor сохраняет снимок зависимостей и присылает уведомления о новых уязвимостях. Для AI-агентов есть экспериментальный snyk agent test с компактным выводом, а snyk mcp -t stdio запускает MCP-сервер с инструментами сканирования и профилями lite, full и experimental.
Для кого. Для разработчиков и специалистов по безопасности, которые хотят, чтобы агент проверял код и зависимости через Snyk.
Подходит, если
- Нужно проверять зависимости и код на уязвимости прямо из агента
- Нужно сканировать Docker-образы или IaC-файлы
- Команда уже пользуется Snyk
Не подходит, если
- Нужен полностью локальный анализ без облачного сервиса
- Нет аккаунта Snyk и заводить его нет возможности
Пример запроса к агенту
Просканируй мою папку на проблемы безопасностиОграничения
Нужен аккаунт Snyk и вход, в MCP для этого есть инструмент snyk_auth. Для приватных репозиториев действуют лимиты тестов. Для проверки зависимостей многие проекты нужно предварительно собрать, а менеджер пакетов должен быть в PATH. Сканирование идет через облако Snyk, доступ к нему из России не проверен. Внешние изменения в CLI не принимаются.
Как отключить. Удалите блок Snyk из конфигурации MCP клиента. Глобальную установку CLI можно убрать через npm uninstall -g snyk.
Проверка безопасности
- Читает код и манифесты зависимостей и отправляет данные в облако Snyk
- При сканировании может выполнять сборку проекта
Коротко о README
README объясняет, какие типы проектов проверяет Snyk, и отсылает к документации по установке и входу. Приведены команды для зависимостей, кода, контейнеров и IaC, режим мониторинга и полезные флаги вроде --json и --severity-threshold. Упомянут режим для агентов и лимиты тестов. Настройка MCP-сервера описана в документации Snyk Studio.
Частые вопросы
Как уменьшить число инструментов?
Выберите профиль lite через флаг --profile или переменную SNYK_MCP_PROFILE.
Что делает snyk agent test?
Запускает проверку открытых зависимостей, кода и секретов за один проход с компактным выводом для агента. Команда экспериментальная.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST