Änderungsprotokoll

Was sich geändert hat.

Jedes Release, neueste zuerst: was hinzugefügt, geändert und behoben wurde, mit der CVE für jeden Sicherheitsfix.

Per RSS folgen — fügen Sie die Adresse in einen beliebigen Feedreader ein, um von jedem Release zu erfahren, Sicherheitsfixes eingeschlossen.

  1. · 1.3.1

    Die MCP-Advisories dieses Monats, und Punkte für das, was Sie finden

    Sicherheit

    • mcp-known-vulnerable-version kennt drei diesen Monat veröffentlichte kritische Advisories: mysql_mcp_server vor 0.4.2 (CVE-2026-59971), MCP Context Forge 1.0.0 bis 1.0.1 (CVE-2026-53710) und obsidian-web-mcp vor 0.2.0 (CVE-2026-54618). Eine Konfiguration, die eine betroffene Version festlegt, wird gemeldet.

    Neu

    • Bestenlisten bewerten, was Ihre Scans finden, nach Schweregrad — statt danach, wie viele Scans Sie ausführen —, mit einer globalen Bestenliste und je einer für acht Regionen. Die Top 5 jeder Bestenliste erhalten Pro kostenlos.
    • Die Website auf Hindi, und der Trailer auf Chinesisch, synchronisiert oder mit englischem Audio und Untertiteln.
    • Dieses Änderungsprotokoll als RSS-Feed.

    Behoben

    • Der Trailer lässt sich jetzt auf dem iPhone und in Safari überspringen.
  2. · 1.3.0

    Der Web-Scanner, Konten und 54 Regeln

    Ryzek läuft jetzt auf ryzek.dev. Anmelden, Dateien hinzufügen und Ergebnisse lesen — nichts zu installieren. Gescannte Dateien werden im Arbeitsspeicher gelesen und danach verworfen.

    • 54 Regeln, mehr als die bisherigen 12 — MCP-Konfiguration, die Agent-Ebene (Injection, gefälschte Tool-Ergebnisse, Memory Poisoning, verzögerte Auslöser), Lieferkette und Zugangsdaten — jede mit einer Live-Demo auf der Regelseite, erzeugt durch einen echten Scannerlauf.
    • Änderungserkennung, die Ihrem Konto folgt. Ryzek speichert einen Fingerabdruck jedes gescannten Tools und meldet Änderungen beim nächsten Scan, auf jedem Gerät. Akzeptieren Sie eine Änderung, wenn sie erwartet war.
    • Versionsbewusste Abhängigkeitsprüfungen. vulnerable-dependency vergleicht Versionen jetzt mit der Advisory, sodass gepatchte Releases ruhig bleiben. Neue Advisories: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) und mcp-remote (CVE-2025-6514).
    • package.json und requirements.txt werden auf Install-Hooks und in Advisories gelistete Abhängigkeiten geprüft.
    • Shadow-MCP-Server: Laden Sie die MCP-Konfiguration eines Projekts zusammen mit einer Client-Konfiguration wie claude_desktop_config.json hoch, um Server zu sehen, die der Client nutzen kann, die das Projekt aber nie deklariert.

    Behoben

    • install-script-hook konnte kein echtes package.json zuordnen; das funktioniert jetzt, und Hooks ohne Netzwerk- oder Shell-Zugriff werden weiterhin ignoriert.
    • Ein verstecktes Unicode-Tag-Zeichen wurde von zwei Regeln doppelt gemeldet; jetzt wird es nur einmal gemeldet.
    • Remote-MCP-Server wurden allein wegen der Netzwerknutzung als übermäßig berechtigt gemeldet; dieser Fehlalarm ist behoben.
    • Drei Regeln zeigten wegen nicht übereinstimmender IDs keine OWASP-Kategorie; jetzt ist jede Regel zugeordnet.
    • Prüfungen auf DNS-Exfiltration, Persistenz und Prompt-Extraktion erkennen jetzt auch Code, der von Formatierern über mehrere Zeilen aufgeteilt wird.
    • Die Advisory für das MCP Go SDK berücksichtigt jetzt den Fix in Version 1.4.1.
  3. 1.2.1

    Lizenzänderung und ein Fix für das Kommandozeilen-Tool

    Umgestellt auf die Business Source License 1.1, die kommerziellen Weiterverkauf und konkurrierende gehostete Dienste einschränkt. Außerdem wurde ein Absturz in der Kommandozeilen-Hilfe behoben.

  4. 1.2.0

    Umbenannt in Ryzek

    Unter dem aktuellen Namen veröffentlicht, mit Website und Domain live.

  5. 1.1.0

    Multi-Agent-Erkennung

    Das Kommandozeilen-Tool hat einen discover-Befehl erhalten, der Skills auflistet, die für Claude Code, Cursor, Gemini und Codex installiert sind — auch solche, an deren Installation sich niemand erinnert.

  6. 1.0.0

    Erstes Release

    Zwölf Erkennungsregeln für SKILL.md-Bundles und JSON-Tool-Manifeste, jede den OWASP Agentic Skills Top 10 zugeordnet, mit einem Konfidenzwert und einer angegebenen Begründung bei jedem Befund.