История изменений

Что изменилось.

Каждый релиз, от новых к старым: что добавлено, изменено и исправлено, с CVE для каждого исправления безопасности.

Подписаться через RSS — вставьте адрес в любую программу для чтения лент, чтобы узнавать о каждом релизе, включая исправления безопасности.

  1. · 1.3.1

    Уязвимости MCP за этот месяц и баллы за находки

    Безопасность

    • mcp-known-vulnerable-version теперь знает о трёх критичных уязвимостях, опубликованных в этом месяце: mysql_mcp_server до версии 0.4.2 (CVE-2026-59971), MCP Context Forge с 1.0.0 по 1.0.1 (CVE-2026-53710) и obsidian-web-mcp до версии 0.2.0 (CVE-2026-54618). Конфиг, закрепляющий уязвимую версию, помечается.

    Добавлено

    • Таблицы лидеров оценивают находки ваших сканирований по критичности, а не по их количеству — есть глобальная таблица и по одной на каждый из восьми регионов. Топ-5 каждой таблицы получает Pro бесплатно.
    • Сайт на хинди и трейлер на китайском — с дубляжом или с английской аудиодорожкой и субтитрами.
    • Эта история изменений в виде RSS-ленты.

    Исправлено

    • Трейлер теперь можно пропустить на iPhone и в Safari.
  2. · 1.3.0

    Веб-сканер, аккаунты и 54 правила

    Ryzek теперь работает на ryzek.dev. Войдите, добавьте файлы и читайте результаты — ничего устанавливать не нужно. Просканированные файлы читаются в памяти и удаляются.

    • 54 правила вместо 12 — конфигурация MCP, слой агента (инъекции, подделанные результаты инструментов, отравление памяти, отложенные триггеры), цепочка поставок и учётные данные — для каждого есть живая демонстрация на странице правил, сгенерированная реальным запуском сканера.
    • Обнаружение изменений теперь привязано к аккаунту. Ryzek хранит отпечаток каждого просканированного инструмента и отмечает изменения при следующем сканировании, на любом устройстве. Ожидаемое изменение можно принять.
    • Проверка зависимостей с учётом версии. vulnerable-dependency теперь сравнивает версии со списком уязвимостей, поэтому исправленные релизы не вызывают ложных срабатываний. Новые уязвимости: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) и mcp-remote (CVE-2025-6514).
    • package.json и requirements.txt теперь читаются на предмет install-хуков и зависимостей из списков уязвимостей.
    • Теневые MCP-серверы: загрузите MCP-конфиг проекта вместе с конфигом клиента, например claude_desktop_config.json, чтобы увидеть серверы, доступные клиенту, но нигде не объявленные в проекте.

    Исправления

    • install-script-hook раньше не распознавал настоящий package.json; теперь распознаёт и по-прежнему игнорирует хуки, не обращающиеся к сети или к оболочке.
    • Скрытый символ Unicode Tag сообщался дважды двумя разными правилами; теперь сообщается один раз.
    • Удалённые MCP-серверы помечались за избыточные права просто за использование сети; это ложное срабатывание устранено.
    • Три правила не показывали категорию OWASP из-за несовпадения идентификаторов; теперь у каждого правила есть категория.
    • Проверки на DNS-эксфильтрацию, закрепление в системе и извлечение промптов теперь распознают код, разбитый на строки форматтерами.
    • Уязвимость MCP Go SDK теперь отражает исправление в версии 1.4.1.
  3. 1.2.1

    Смена лицензии и исправление в командной строке

    Переход на Business Source License 1.1, которая ограничивает коммерческую перепродажу и конкурирующие хостинговые сервисы. Также исправлен сбой в справке командной строки.

  4. 1.2.0

    Переименовано в Ryzek

    Опубликовано под текущим названием, сайт и домен запущены.

  5. 1.1.0

    Обнаружение мультиагентных конфигураций

    В инструменте командной строки появилась команда discover, которая перечисляет скиллы, установленные для Claude Code, Cursor, Gemini и Codex — включая те, о которых никто не помнит.

  6. 1.0.0

    Первый релиз

    Двенадцать правил обнаружения для пакетов SKILL.md и JSON-манифестов инструментов, каждое привязано к OWASP Agentic Skills Top 10, с оценкой уверенности и указанной причиной для каждой находки.