Änderungsprotokoll
Was sich geändert hat.
Jedes Release, neueste zuerst: was hinzugefügt, geändert und behoben wurde, mit der CVE für jeden Sicherheitsfix.
Per RSS folgen — fügen Sie die Adresse in einen beliebigen Feedreader ein, um von jedem Release zu erfahren, Sicherheitsfixes eingeschlossen.
-
· 1.3.1
Die MCP-Advisories dieses Monats, und Punkte für das, was Sie finden
Sicherheit
mcp-known-vulnerable-versionkennt drei diesen Monat veröffentlichte kritische Advisories: mysql_mcp_server vor 0.4.2 (CVE-2026-59971), MCP Context Forge 1.0.0 bis 1.0.1 (CVE-2026-53710) und obsidian-web-mcp vor 0.2.0 (CVE-2026-54618). Eine Konfiguration, die eine betroffene Version festlegt, wird gemeldet.
Neu
- Bestenlisten bewerten, was Ihre Scans finden, nach Schweregrad — statt danach, wie viele Scans Sie ausführen —, mit einer globalen Bestenliste und je einer für acht Regionen. Die Top 5 jeder Bestenliste erhalten Pro kostenlos.
- Die Website auf Hindi, und der Trailer auf Chinesisch, synchronisiert oder mit englischem Audio und Untertiteln.
- Dieses Änderungsprotokoll als RSS-Feed.
Behoben
- Der Trailer lässt sich jetzt auf dem iPhone und in Safari überspringen.
-
· 1.3.0
Der Web-Scanner, Konten und 54 Regeln
Ryzek läuft jetzt auf ryzek.dev. Anmelden, Dateien hinzufügen und Ergebnisse lesen — nichts zu installieren. Gescannte Dateien werden im Arbeitsspeicher gelesen und danach verworfen.
- 54 Regeln, mehr als die bisherigen 12 — MCP-Konfiguration, die Agent-Ebene (Injection, gefälschte Tool-Ergebnisse, Memory Poisoning, verzögerte Auslöser), Lieferkette und Zugangsdaten — jede mit einer Live-Demo auf der Regelseite, erzeugt durch einen echten Scannerlauf.
- Änderungserkennung, die Ihrem Konto folgt. Ryzek speichert einen Fingerabdruck jedes gescannten Tools und meldet Änderungen beim nächsten Scan, auf jedem Gerät. Akzeptieren Sie eine Änderung, wenn sie erwartet war.
- Versionsbewusste Abhängigkeitsprüfungen.
vulnerable-dependencyvergleicht Versionen jetzt mit der Advisory, sodass gepatchte Releases ruhig bleiben. Neue Advisories: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) und mcp-remote (CVE-2025-6514). - package.json und requirements.txt werden auf Install-Hooks und in Advisories gelistete Abhängigkeiten geprüft.
- Shadow-MCP-Server: Laden Sie die MCP-Konfiguration eines Projekts zusammen mit einer Client-Konfiguration wie
claude_desktop_config.jsonhoch, um Server zu sehen, die der Client nutzen kann, die das Projekt aber nie deklariert.
Behoben
install-script-hookkonnte kein echtes package.json zuordnen; das funktioniert jetzt, und Hooks ohne Netzwerk- oder Shell-Zugriff werden weiterhin ignoriert.- Ein verstecktes Unicode-Tag-Zeichen wurde von zwei Regeln doppelt gemeldet; jetzt wird es nur einmal gemeldet.
- Remote-MCP-Server wurden allein wegen der Netzwerknutzung als übermäßig berechtigt gemeldet; dieser Fehlalarm ist behoben.
- Drei Regeln zeigten wegen nicht übereinstimmender IDs keine OWASP-Kategorie; jetzt ist jede Regel zugeordnet.
- Prüfungen auf DNS-Exfiltration, Persistenz und Prompt-Extraktion erkennen jetzt auch Code, der von Formatierern über mehrere Zeilen aufgeteilt wird.
- Die Advisory für das MCP Go SDK berücksichtigt jetzt den Fix in Version 1.4.1.
-
1.2.1
Lizenzänderung und ein Fix für das Kommandozeilen-Tool
Umgestellt auf die Business Source License 1.1, die kommerziellen Weiterverkauf und konkurrierende gehostete Dienste einschränkt. Außerdem wurde ein Absturz in der Kommandozeilen-Hilfe behoben.
-
1.2.0
Umbenannt in Ryzek
Unter dem aktuellen Namen veröffentlicht, mit Website und Domain live.
-
1.1.0
Multi-Agent-Erkennung
Das Kommandozeilen-Tool hat einen discover-Befehl erhalten, der Skills auflistet, die für Claude Code, Cursor, Gemini und Codex installiert sind — auch solche, an deren Installation sich niemand erinnert.
-
1.0.0
Erstes Release
Zwölf Erkennungsregeln für SKILL.md-Bundles und JSON-Tool-Manifeste, jede den OWASP Agentic Skills Top 10 zugeordnet, mit einem Konfidenzwert und einer angegebenen Begründung bei jedem Befund.