更新履歴
変更点。
すべてのリリースを新しい順に。追加・変更・修正内容と、各セキュリティ修正のCVEを掲載しています。
RSSでフォロー — お使いのフィードリーダーにアドレスを貼り付けると、セキュリティ修正を含むすべてのリリースを受け取れます。
-
· 1.3.1
今月のMCPアドバイザリと、検出に応じたポイント
セキュリティ
mcp-known-vulnerable-versionは今月公開された3件の重大なアドバイザリを認識します:0.4.2より前のmysql_mcp_server(CVE-2026-59971)、1.0.0から1.0.1のMCP Context Forge(CVE-2026-53710)、0.2.0より前のobsidian-web-mcp(CVE-2026-54618)。該当バージョンを固定している設定は検出対象です。
追加
- リーダーボードは、実行したスキャン回数ではなく、スキャンで検出された内容を重大度で採点します。グローバルボードと8つの地域別ボードがあり、各ボードの上位5名はProが無料になります。
- サイトのヒンディー語版、そして吹き替えまたは英語音声・字幕付きの中国語版トレーラー。
- この更新履歴はRSSフィードでも配信しています。
修正済み
- iPhoneおよびSafariでトレーラーをスキップできるようになりました。
-
· 1.3.0
ウェブスキャナー、アカウント、54件のルール
Ryzekはryzek.devで稼働するようになりました。サインインしてファイルを追加すれば結果を確認できます — インストール不要です。スキャンしたファイルはメモリ上で読み込まれ、破棄されます。
- 54件のルール(従来の12件から増加) — MCP設定、エージェント層(インジェクション、偽装されたツール結果、メモリ汚染、遅延トリガー)、サプライチェーン、認証情報を網羅。各ルールはルールページでライブデモを確認でき、実際にスキャナーを実行して生成されます。
- アカウントに紐づく変更検知。Ryzekはスキャンした各ツールのフィンガープリントを保持し、どのデバイスからでも次回のスキャンで変更を知らせます。想定内の変更であれば承認できます。
- バージョンを考慮した依存関係チェック。
vulnerable-dependencyは現在、アドバイザリとバージョンを比較するため、パッチ済みリリースは検出されません。新しいアドバイザリ:Langflow(CVE-2025-3248)、Flowise(CVE-2025-59528)、mcp-remote(CVE-2025-6514)。 - package.jsonとrequirements.txtを読み込み、インストールフックとアドバイザリ掲載済み依存関係を確認します。
- シャドウMCPサーバー:
claude_desktop_config.jsonのようなクライアント設定と一緒にプロジェクトのMCP設定をアップロードすると、プロジェクトでは宣言されていないもののクライアントが利用できるサーバーを確認できます。
修正
install-script-hookは実際のpackage.jsonにマッチしないことがありましたが、今はマッチするようになりました。ネットワークやシェルに到達しないフックは引き続き無視します。- 隠されたUnicodeタグ文字が2つのルールにより二重に報告されていましたが、現在は1回のみ報告されます。
- リモートMCPサーバーが、ネットワークを使用しているというだけで過剰な権限として検出されていた誤検知を修正しました。
- IDの不一致により3件のルールでOWASPカテゴリが表示されていませんでしたが、現在はすべてのルールが対応づけられています。
- DNS流出、永続化、プロンプト抽出のチェックが、フォーマッタによって複数行に分割されたコードにも対応するようになりました。
- MCP Go SDKのアドバイザリが、バージョン1.4.1での修正を反映するようになりました。
-
1.2.1
ライセンス変更とコマンドラインの修正
ビジネスソースライセンス1.1へ移行し、商用の再販や競合するホスティングサービスを制限しました。またコマンドラインヘルプのクラッシュも修正しました。
-
1.2.0
Ryzekに改名
現在の名前で公開され、ウェブサイトとドメインが稼働しています。
-
1.1.0
マルチエージェント検出
コマンドラインツールにdiscoverコマンドが追加され、Claude Code、Cursor、Gemini、Codex向けにインストールされているスキル — 誰も覚えていないインストール分も含む — を一覧表示できるようになりました。
-
1.0.0
初回リリース
SKILL.mdバンドルとJSONツールマニフェストにまたがる12件の検出ルール。それぞれOWASP Agentic Skills Top 10に対応づけられ、すべての検出結果に信頼度スコアと理由が付きます。