Security scanner for AI agents, MCP servers and agent skills.
Agent Scan 是一款由 Snyk 推出的开源安全扫描工具,专门针对 AI 智能体生态系统中的组件进行风险探测。该工具能够自动识别并扫描机器上的 MCP 服务器、智能体技能及相关配置,有效预防提示词注入、恶意代码负载及敏感数据泄露等安全威胁。
自动发现并清点本地安装的各类智能体组件,包括 MCP 服务器、智能体工具与扩展技能。 支持对 Claude、Cursor、Windsurf 及 Gemini CLI 等主流智能体开发环境进行全方位安全审计。 精准检测超过 15 种安全风险,涵盖工具投毒、敏感信息硬编码、不安全内容处理等关键领域。 提供针对性的威胁情报与安全扫描报告,帮助用户及时评估并加固智能体运行环境的安全性。
该工具适用于 AI 应用开发者、安全研究员及使用 AI 编程助手或智能体平台的专业人士,常用于开发阶段的自动化安全检查以及对第三方智能体插件的风险评估。