Free Download na MCP

Obejrzyj reklamę, aby pobrać za darmo

Recenzja Softonic

AgentScan mapuje ekspozycję protokołu AI dla zespołów bezpieczeństwa i DevSecOps

AgentScan, opracowany przez 7anX, to skaner protokołów AI, który mapuje wschodzący obszar ataków AI w celach rozpoznawczych i inwentaryzacyjnych. Narzędzie wykonuje głęboką inspekcję protokołów, aby odkryć serwery MCP, karty Agent-do-Agenta oraz wystawione API LLM, raportując dostępne narzędzia, umiejętności i status uwierzytelnienia. Obsługuje skany protokołów celowanych lub pełnych, rozpoznawanie ponad 25 frameworków inferencyjnych oraz eksport JSON do integracji. Badacze bezpieczeństwa, testerzy penetracyjni i inżynierowie DevSecOps mogą go używać do weryfikacji kontroli uwierzytelnienia i znajdowania źle skonfigurowanych usług AI.

Jakie zadania można w rzeczywistości wykonać za pomocą tego narzędzia?

Narzędzie wykonuje głęboką inspekcję protokołów, aby odkryć serwery Model Context Protocol, karty Agent-to-Agent oraz ujawnione interfejsy API dużych modeli językowych, tworząc uporządkowane listy dostępnych narzędzi, zasobów, podpowiedzi i dostępności usług. Oferuje audyt za pomocą jednego polecenia, aby mapować powierzchnię ataku AI i wspierać prace inwentaryzacyjne, koncentrując się na rozpoznaniu, a nie aktywnej eksploatacji, aby zespoły mogły zlokalizować ujawnione interfejsy modeli w sieciach wewnętrznych lub publicznych.

Jak wiarygodne są jego wykrycia protokołów i zgłaszany status uwierzytelnienia?

Skanner rozpoznaje ponad 25 frameworków wnioskowania i otwartych interfejsów, zwiększając zasięg wykrywania dla różnych wdrożeń. Inspektuje implementacje Streamable HTTP i SSE, sprawdza dostępność JSON-RPC dla komponentów A2A oraz przeprowadza odkrywanie OAuth 2.0, aby zgłosić stany uwierzytelnienia. Wykrywanie honeypotów sygnalizuje fałszywe punkty końcowe. Te wyniki dostarczają użytecznych wskazówek, ale reprezentują ustalenia rozpoznawcze, które wymagają weryfikacji przez operatorów.

Jakie dane wejściowe i konfiguracje określają zasięg skanowania?

Skanner akceptuje adresy IP, nazwy domen i zakresy CIDR, co czyni go odpowiednim zarówno do audytów wewnętrznych, jak i zewnętrznych. Użytkownicy mogą dostarczać wyniki masscan lub pominąć odkrywanie portów, aby bezpośrednio zweryfikować znane cele. Opcje proxy obejmują następujące, skonfigurowane za pomocą argumentu --proxy:

  • SOCKS5
  • SOCKS4
  • HTTPS
  • HTTP

Równoległość jest regulowana, a wątki skanowania TCP domyślnie wynoszą 500. CLI jest napisane w Go i wymaga Go 1.21+ do budowy źródłowej; dostępne są prekompilowane binaria dla popularnych platform.

Czy praktyczne jest zintegrowanie go z procesami bezpieczeństwa?

Narzędzie emituje uporządkowany eksport JSON do dalszego przetwarzania i integruje się z wtórnymi pipeline'ami walidacyjnymi, akceptując dane wejściowe masscan. Jest skierowane do badaczy bezpieczeństwa, testerów penetracyjnych, inżynierów DevSecOps oraz programistów AI budujących serwery MCP, dostosowując się do etapów audytu i inwentaryzacji, a nie testowania eksploatacji. Cross-platformowe CLI i dostępne binaria umożliwiają automatyzację w łańcuchach skanera i środowiskach podobnych do CI, gdzie wymagane jest świadome odkrywanie protokołów.

Ostateczna ocena dla zespołów bezpieczeństwa

AgentScan jest praktyczną opcją rozpoznania dla zespołów bezpieczeństwa oceniających usługi z interfejsem AI, biorąc pod uwagę jego nacisk na inwentaryzację, a nie wykorzystywanie interfejsów. Wyniki i raporty uwierzytelniające działają jako punkty wyjścia, a nie definitywne dowody; operatorzy powinni weryfikować ustalenia za pomocą testów ręcznych lub dedykowanych ocen podatności przed naprawą. Zespoły, które wprowadzają jego ustrukturyzowane wyniki do istniejących procesów walidacji, mogą używać skanera jako narzędzia wczesnego wykrywania dla ekspozycji infrastruktury AI.

  • Zalety

    • Wykrywa serwery MCP, karty A2A oraz wystawione interfejsy API LLM
    • Rozpoznaje 25+ frameworków wnioskowania, w tym Ollama i llama.cpp
    • Eksportuje ustrukturyzowane JSON do integracji z pipeline'ami walidacyjnymi
  • Wady

    • Główna uwaga na rozpoznanie, a nie aktywne wykorzystywanie
    • Domyślne 500 wątków TCP może być agresywne w małych sieciach
    • Wymaga Go 1.21+, aby zbudować ze źródła

Szczegóły

  • Twórca programu

  • Licencja

    Darmowa

  • Wersja

    v1.1.0

  • Data aktualizacji

  • Platforma

    MCP

  • Język

    Angielski

Program jest dostępny w innych językach


Free Download na MCP

Obejrzyj reklamę, aby pobrać za darmo


Opinie użytkowników o AgentScan

Czy próbowałeś AgentScan? Bądź pierwszy zostawić swoją opinię!

Dodaj opinię

Najczęściej pobierane Bezpieczeństwo AI na MCP

Najczęściej pobierane Bezpieczeństwo AI na MCP

Najczęściej pobierane Bezpieczeństwo AI na MCP

Gerelateerde onderwerpen over AgentScan

Najnowsze artykuły

Przepisy dotyczące korzystania z tego oprogramowania różnią się w zależności od kraju. Nie zachęcamy do korzystania z tego programu ani nie akceptujemy go, jeśli narusza on prawo.
Zalogowano do Softonic jako