변경 이력
변경된 내용입니다.
최신순으로 정리된 모든 릴리스입니다: 추가, 변경, 수정된 내용과 모든 보안 수정 사항의 CVE를 확인하세요.
RSS로 구독하기 — 이 주소를 아무 피드 리더에나 붙여넣으면 보안 수정을 포함한 모든 릴리스 소식을 받을 수 있습니다.
-
· 1.3.1
이번 달의 MCP 권고와 발견에 대한 포인트
보안
mcp-known-vulnerable-version는 이번 달 발표된 세 가지 심각한 권고를 알고 있습니다: 0.4.2 이전 버전의 mysql_mcp_server(CVE-2026-59971), 1.0.0~1.0.1 버전의 MCP Context Forge(CVE-2026-53710), 0.2.0 이전 버전의 obsidian-web-mcp(CVE-2026-54618). 영향을 받는 버전을 고정한 설정은 표시됩니다.
추가됨
- 리더보드는 스캔 실행 횟수가 아니라 발견한 내용을 심각도로 점수화합니다 — 글로벌 보드와 8개 지역별 보드로 구성됩니다. 각 보드 상위 5명에게는 Pro가 무료로 제공됩니다.
- 힌디어 사이트와 중국어 트레일러(더빙 또는 영어 음성과 자막)가 추가되었습니다.
- 이 변경 이력을 RSS 피드로 받아보세요.
수정됨
- iPhone과 Safari에서 트레일러를 건너뛸 수 있게 되었습니다.
-
· 1.3.0
웹 스캐너, 계정, 그리고 54개의 규칙
이제 Ryzek는 ryzek.dev에서 실행됩니다. 로그인하고 파일을 추가한 뒤 결과를 확인하세요 — 설치할 것이 없습니다. 스캔한 파일은 메모리에서 읽힌 뒤 폐기됩니다.
- 12개에서 늘어난 54개의 규칙 — MCP 설정, 에이전트 계층(인젝션, 위조된 도구 결과, 메모리 오염, 지연 트리거), 공급망, 자격 증명 — 각 규칙은 스캐너를 실제로 실행해 생성한 라이브 데모를 규칙 페이지에서 볼 수 있습니다.
- 계정을 따라다니는 변경 감지. Ryzek는 스캔한 각 도구의 지문을 보관해 두었다가, 어떤 기기에서든 다음 스캔 때 변경 사항을 표시합니다. 예상된 변경이라면 승인하면 됩니다.
- 버전을 인식하는 의존성 검사. 이제
vulnerable-dependency가 권고와 버전을 비교해, 패치된 릴리스는 조용히 넘어갑니다. 새로운 권고: Langflow(CVE-2025-3248), Flowise(CVE-2025-59528), mcp-remote(CVE-2025-6514). - package.json과 requirements.txt를 읽어 설치 훅과 권고 목록에 오른 의존성을 확인합니다.
- 섀도우 MCP 서버:
claude_desktop_config.json와 같은 클라이언트 설정과 함께 프로젝트의 MCP 설정을 업로드하면, 프로젝트에서 선언하지 않았지만 클라이언트가 사용할 수 있는 서버를 확인할 수 있습니다.
수정
install-script-hook가 실제 package.json과 매칭되지 않던 문제를 수정했습니다. 네트워크나 셸에 접근하지 않는 훅은 여전히 무시합니다.- 숨겨진 유니코드 태그 문자가 두 규칙에서 중복 보고되던 문제를 수정해, 이제 한 번만 보고됩니다.
- 네트워크를 사용한다는 이유만으로 원격 MCP 서버가 과도한 권한으로 표시되던 오탐이 사라졌습니다.
- ID 불일치로 OWASP 카테고리가 표시되지 않던 규칙 세 개를 수정해, 이제 모든 규칙이 매핑되어 있습니다.
- DNS 유출, 지속성, 프롬프트 추출 검사가 이제 포매터가 여러 줄로 나눈 코드도 매칭합니다.
- MCP Go SDK 권고가 버전 1.4.1에서의 수정 사항을 반영하도록 업데이트되었습니다.
-
1.2.1
라이선스 변경과 명령줄 수정
상업적 재판매와 경쟁 호스팅 서비스를 제한하는 Business Source License 1.1로 전환했습니다. 명령줄 도움말의 충돌 문제도 수정했습니다.
-
1.2.0
Ryzek로 이름 변경
현재 이름으로 공개되어 웹사이트와 도메인이 가동되었습니다.
-
1.1.0
다중 에이전트 탐색
명령줄 도구에 discover 명령이 추가되어, Claude Code, Cursor, Gemini, Codex에 설치된 스킬을 — 설치한 기억이 없는 것들까지 — 나열합니다.
-
1.0.0
최초 릴리스
SKILL.md 번들과 JSON 도구 매니페스트 전반에 걸친 12개의 탐지 규칙으로, 각각 OWASP Agentic Skills Top 10에 매핑되어 있으며 모든 탐지 결과에 신뢰도 점수와 근거가 함께 표시됩니다.