Snyk CLI

CLI Snyk для поиска уязвимостей в коде, зависимостях, контейнерах и IaC, со встроенным MCP-сервером и режимом для агентов

CLIСредний риск

snyk/cli

Установка

{
  "mcpServers": {
    "Snyk": {
      "command": "npx",
      "args": ["-y", "snyk@latest", "mcp", "-t", "stdio"],
      "env": {}
    }
  }
}

Нужен Node.js. Профиль задается через SNYK_MCP_PROFILE в env.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Snyk CLI проверяет открытые зависимости командой snyk test, исходный код через snyk code test, Docker-образы через snyk container test и файлы Terraform или Kubernetes через snyk iac test. Для каждой проблемы выводятся серьезность, путь попадания уязвимого модуля и совет по исправлению. Команда snyk monitor сохраняет снимок зависимостей и присылает уведомления о новых уязвимостях. Для AI-агентов есть экспериментальный snyk agent test с компактным выводом, а snyk mcp -t stdio запускает MCP-сервер с инструментами сканирования и профилями lite, full и experimental.

Для кого. Для разработчиков и специалистов по безопасности, которые хотят, чтобы агент проверял код и зависимости через Snyk.

Подходит, если

  • Нужно проверять зависимости и код на уязвимости прямо из агента
  • Нужно сканировать Docker-образы или IaC-файлы
  • Команда уже пользуется Snyk

Не подходит, если

  • Нужен полностью локальный анализ без облачного сервиса
  • Нет аккаунта Snyk и заводить его нет возможности

Пример запроса к агенту

Просканируй мою папку на проблемы безопасности

Ограничения

Нужен аккаунт Snyk и вход, в MCP для этого есть инструмент snyk_auth. Для приватных репозиториев действуют лимиты тестов. Для проверки зависимостей многие проекты нужно предварительно собрать, а менеджер пакетов должен быть в PATH. Сканирование идет через облако Snyk, доступ к нему из России не проверен. Внешние изменения в CLI не принимаются.

Как отключить. Удалите блок Snyk из конфигурации MCP клиента. Глобальную установку CLI можно убрать через npm uninstall -g snyk.

Проверка безопасности

  • Читает код и манифесты зависимостей и отправляет данные в облако Snyk
  • При сканировании может выполнять сборку проекта

Коротко о README

README объясняет, какие типы проектов проверяет Snyk, и отсылает к документации по установке и входу. Приведены команды для зависимостей, кода, контейнеров и IaC, режим мониторинга и полезные флаги вроде --json и --severity-threshold. Упомянут режим для агентов и лимиты тестов. Настройка MCP-сервера описана в документации Snyk Studio.

Частые вопросы

Как уменьшить число инструментов?

Выберите профиль lite через флаг --profile или переменную SNYK_MCP_PROFILE.

Что делает snyk agent test?

Запускает проверку открытых зависимостей, кода и секретов за один проход с компактным выводом для агента. Команда экспериментальная.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск32,8 тыс.