Snyk Agent Scan
Scanner de sécurité pour agents AI, serveurs MCP et skills. Auto-détecte les configs de Claude Code, Cursor, Windsurf, Gemini CLI. Détecte 15+ risques : prompt injection, tool poisoning, tool shadowing, toxic flows. Anciennement mcp-scan.
Forces
- Détecte 15+ risques : prompt injection, tool poisoning, tool shadowing, toxic flows
- Auto-découverte des configs : Claude Code, Cursor, Windsurf, Gemini CLI scannés
- Une commande uvx snyk-agent-scan@latest scanne toute la machine en 30 secondes
- Rapports détaillés : serveur MCP incriminé, type de risque, remédiation suggérée
Limites
- Features avancées (fix auto, intégration CI) nécessitent un token Snyk payant
- Faux positifs possibles sur des serveurs MCP légitimes avec descriptions riches
- Scope limité aux configs agents, ne scanne pas le code source de tes apps
Pour qui
- Tout setup Claude Code avec des MCP servers communautaires installés
- Avant chaque commit ou déploiement d'un nouveau serveur MCP en production