AgentScan mapuje ekspozycję protokołu AI dla zespołów bezpieczeństwa i DevSecOps
AgentScan, opracowany przez 7anX, to skaner protokołów AI, który mapuje wschodzący obszar ataków AI w celach rozpoznawczych i inwentaryzacyjnych. Narzędzie wykonuje głęboką inspekcję protokołów, aby odkryć serwery MCP, karty Agent-do-Agenta oraz wystawione API LLM, raportując dostępne narzędzia, umiejętności i status uwierzytelnienia. Obsługuje skany protokołów celowanych lub pełnych, rozpoznawanie ponad 25 frameworków inferencyjnych oraz eksport JSON do integracji. Badacze bezpieczeństwa, testerzy penetracyjni i inżynierowie DevSecOps mogą go używać do weryfikacji kontroli uwierzytelnienia i znajdowania źle skonfigurowanych usług AI.
Jakie zadania można w rzeczywistości wykonać za pomocą tego narzędzia?
Narzędzie wykonuje głęboką inspekcję protokołów, aby odkryć serwery Model Context Protocol, karty Agent-to-Agent oraz ujawnione interfejsy API dużych modeli językowych, tworząc uporządkowane listy dostępnych narzędzi, zasobów, podpowiedzi i dostępności usług. Oferuje audyt za pomocą jednego polecenia, aby mapować powierzchnię ataku AI i wspierać prace inwentaryzacyjne, koncentrując się na rozpoznaniu, a nie aktywnej eksploatacji, aby zespoły mogły zlokalizować ujawnione interfejsy modeli w sieciach wewnętrznych lub publicznych.
Jak wiarygodne są jego wykrycia protokołów i zgłaszany status uwierzytelnienia?
Skanner rozpoznaje ponad 25 frameworków wnioskowania i otwartych interfejsów, zwiększając zasięg wykrywania dla różnych wdrożeń. Inspektuje implementacje Streamable HTTP i SSE, sprawdza dostępność JSON-RPC dla komponentów A2A oraz przeprowadza odkrywanie OAuth 2.0, aby zgłosić stany uwierzytelnienia. Wykrywanie honeypotów sygnalizuje fałszywe punkty końcowe. Te wyniki dostarczają użytecznych wskazówek, ale reprezentują ustalenia rozpoznawcze, które wymagają weryfikacji przez operatorów.
Jakie dane wejściowe i konfiguracje określają zasięg skanowania?
Skanner akceptuje adresy IP, nazwy domen i zakresy CIDR, co czyni go odpowiednim zarówno do audytów wewnętrznych, jak i zewnętrznych. Użytkownicy mogą dostarczać wyniki masscan lub pominąć odkrywanie portów, aby bezpośrednio zweryfikować znane cele. Opcje proxy obejmują następujące, skonfigurowane za pomocą argumentu --proxy:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
Równoległość jest regulowana, a wątki skanowania TCP domyślnie wynoszą 500. CLI jest napisane w Go i wymaga Go 1.21+ do budowy źródłowej; dostępne są prekompilowane binaria dla popularnych platform.
Czy praktyczne jest zintegrowanie go z procesami bezpieczeństwa?
Narzędzie emituje uporządkowany eksport JSON do dalszego przetwarzania i integruje się z wtórnymi pipeline'ami walidacyjnymi, akceptując dane wejściowe masscan. Jest skierowane do badaczy bezpieczeństwa, testerów penetracyjnych, inżynierów DevSecOps oraz programistów AI budujących serwery MCP, dostosowując się do etapów audytu i inwentaryzacji, a nie testowania eksploatacji. Cross-platformowe CLI i dostępne binaria umożliwiają automatyzację w łańcuchach skanera i środowiskach podobnych do CI, gdzie wymagane jest świadome odkrywanie protokołów.
Ostateczna ocena dla zespołów bezpieczeństwa
AgentScan jest praktyczną opcją rozpoznania dla zespołów bezpieczeństwa oceniających usługi z interfejsem AI, biorąc pod uwagę jego nacisk na inwentaryzację, a nie wykorzystywanie interfejsów. Wyniki i raporty uwierzytelniające działają jako punkty wyjścia, a nie definitywne dowody; operatorzy powinni weryfikować ustalenia za pomocą testów ręcznych lub dedykowanych ocen podatności przed naprawą. Zespoły, które wprowadzają jego ustrukturyzowane wyniki do istniejących procesów walidacji, mogą używać skanera jako narzędzia wczesnego wykrywania dla ekspozycji infrastruktury AI.





