更新日志

更新内容。

每次发布,按时间倒序排列:新增了什么、改动了什么、修复了什么,每个安全修复都附有对应的 CVE 编号。

通过 RSS 关注——把这个地址粘贴到任何 RSS 阅读器中,即可获知每次发布,包括安全修复。

  1. · 1.3.1

    本月的 MCP 安全公告,以及按发现计分

    安全

    • mcp-known-vulnerable-version 新增了本月发布的三个严重安全公告:0.4.2 之前的 mysql_mcp_server(CVE-2026-59971)、1.0.0 至 1.0.1 的 MCP Context Forge(CVE-2026-53710),以及 0.2.0 之前的 obsidian-web-mcp(CVE-2026-54618)。固定使用受影响版本的配置会被标记。

    新增

    • 排行榜按扫描发现的问题及其严重程度计分,而不是按扫描次数——设有一个全球榜单和八个地区各一个榜单。每个榜单的前 5 名可免费获得 Pro。
    • 网站新增印地语版本;预告片新增中文版,可选配音版或英文原声加字幕。
    • 本更新日志现已提供 RSS 订阅。

    修复

    • 预告片现在可以在 iPhone 和 Safari 上拖动进度。
  2. · 1.3.0

    网页版扫描器、账户系统与 54 条规则

    Ryzek 现已在 ryzek.dev 上运行。登录、添加文件,即可查看结果——无需安装任何东西。扫描的文件仅在内存中读取,之后即被丢弃。

    • 54 条规则,较此前的 12 条大幅增加——涵盖 MCP 配置、智能体层(注入、伪造的工具结果、记忆投毒、延迟触发)、供应链与凭证——每条规则在规则页面都有一个通过实际运行扫描器生成的实时演示。
    • 跟随您账户的漂移检测。Ryzek 会为您扫描过的每个工具保留一份指纹,并在您下次扫描时(无论使用哪台设备)标记出变化。若变化在预期之内,您可以接受它。
    • 支持版本感知的依赖检查。vulnerable-dependency 现在会将版本号与公告进行比对,因此已修复的版本不会再被误报。新增公告:Langflow(CVE-2025-3248)、Flowise(CVE-2025-59528)和 mcp-remote(CVE-2025-6514)。
    • package.json 和 requirements.txt 现会被读取,以检测安装钩子和已列入公告的依赖项。
    • 影子 MCP 服务器:将项目的 MCP 配置与客户端配置(例如 claude_desktop_config.json)一并上传,即可发现客户端可用、但项目从未声明过的服务器。

    修复

    • install-script-hook 此前无法匹配真实的 package.json;现在已可以匹配,并且仍会忽略不涉及网络或 shell 的钩子。
    • 一个隐藏的 Unicode 标签字符此前被两条规则各报告一次;现在只报告一次。
    • 远程 MCP 服务器此前仅因使用了网络就被标记为权限过大;该误报已修复。
    • 此前因 id 不匹配,有三条规则未显示 OWASP 分类;现在所有规则均已完成映射。
    • DNS 渗漏、持久化与提示词提取检查现在也能匹配被格式化工具拆分为多行的代码。
    • MCP Go SDK 的公告现已体现其在 1.4.1 版本中的修复。
  3. 1.2.1

    许可证变更与命令行修复

    改用 Business Source License 1.1 许可证,限制商业转售和与之竞争的托管服务。同时修复了命令行帮助中的一处崩溃问题。

  4. 1.2.0

    更名为 Ryzek

    以现用名称正式发布,网站和域名已上线。

  5. 1.1.0

    多智能体发现

    命令行工具新增了 discover 命令,可列出为 Claude Code、Cursor、Gemini 和 Codex 安装的技能——包括那些没人记得安装过的。

  6. 1.0.0

    首个版本

    覆盖 SKILL.md 包和 JSON 工具清单的十二条检测规则,每条都对应 OWASP Agentic Skills Top 10 中的一项,每项检测结果都附有置信度评分和说明理由。