चेंजलॉग

क्या बदला है।

हर रिलीज़, सबसे नई पहले: क्या जोड़ा गया, क्या बदला और क्या ठीक किया गया, हर सिक्योरिटी फ़िक्स के CVE के साथ।

RSS से फ़ॉलो करें — हर रिलीज़ की जानकारी पाने के लिए, सिक्योरिटी फ़िक्स समेत, यह एड्रेस किसी भी फ़ीड रीडर में पेस्ट करें।

  1. · 1.3.1

    इस महीने की MCP एडवाइज़री, और आपकी खोजों के लिए अंक

    सुरक्षा

    • mcp-known-vulnerable-version अब इस महीने प्रकाशित तीन गंभीर एडवाइज़री जानता है: 0.4.2 से पहले का mysql_mcp_server (CVE-2026-59971), 1.0.0 से 1.0.1 तक का MCP Context Forge (CVE-2026-53710) और 0.2.0 से पहले का obsidian-web-mcp (CVE-2026-54618)। जो कॉन्फ़िग किसी प्रभावित वर्शन को पिन करता है, उसे फ़्लैग किया जाता है।

    जोड़ा गया

    • लीडरबोर्ड अब इस आधार पर अंक देते हैं कि आपके स्कैन में क्या मिला और वह कितना गंभीर है, न कि आपने कितने स्कैन किए — एक ग्लोबल बोर्ड और आठ क्षेत्रों में से हर एक का अपना बोर्ड। हर बोर्ड के टॉप 5 को Pro मुफ़्त मिलता है।
    • साइट हिन्दी में, और ट्रेलर चीनी में — डब किया हुआ या अंग्रेज़ी ऑडियो और सबटाइटल के साथ।
    • यह चेंजलॉग अब RSS फ़ीड के रूप में।

    ठीक किया गया

    • ट्रेलर को अब iPhone और Safari पर आगे-पीछे किया जा सकता है।
  2. · 1.3.0

    वेब स्कैनर, खाते, और 54 नियम

    Ryzek अब ryzek.dev पर चलता है। साइन इन करें, अपनी फ़ाइलें जोड़ें, और नतीजे पढ़ें — कुछ भी इंस्टॉल करने की ज़रूरत नहीं। स्कैन की गई फ़ाइलें मेमोरी में पढ़ी जाती हैं और हटा दी जाती हैं।

    • 54 नियम, जो पहले 12 थे — MCP कॉन्फ़िगरेशन, एजेंट लेयर (इंजेक्शन, जाली टूल नतीजे, मेमोरी पॉइज़निंग, डिफ़र्ड ट्रिगर), सप्लाई चेन और क्रेडेंशियल — हर एक का नियम पेज पर एक लाइव डेमो, जो स्कैनर चलाकर जनरेट किया गया है।
    • बदलाव की पहचान जो आपके खाते के साथ चलती है। Ryzek आपके स्कैन किए हर टूल का फ़िंगरप्रिंट रखता है और आपके अगले स्कैन में, किसी भी डिवाइस पर, बदलाव फ़्लैग करता है। जब बदलाव अपेक्षित हो तो उसे स्वीकार करें।
    • वर्शन-अवेयर डिपेंडेंसी जाँच। vulnerable-dependency अब वर्शन की तुलना एडवाइज़री से करता है, इसलिए पैच की गई रिलीज़ चुप रहती हैं। नई एडवाइज़री: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) और mcp-remote (CVE-2025-6514)।
    • package.json और requirements.txt को इंस्टॉल हुक्स और एडवाइज़री में सूचीबद्ध डिपेंडेंसी के लिए पढ़ा जाता है।
    • शैडो MCP सर्वर: किसी प्रोजेक्ट का MCP कॉन्फ़िग किसी क्लाइंट कॉन्फ़िग के साथ — जैसे claude_desktop_config.json — अपलोड करें, यह देखने के लिए कि क्लाइंट किन सर्वरों का इस्तेमाल कर सकता है जिन्हें प्रोजेक्ट ने कभी घोषित नहीं किया।

    फ़िक्स

    • install-script-hook पहले किसी असली package.json से मेल नहीं खा पाता था; अब खाता है, और अब भी उन हुक्स को नज़रअंदाज़ करता है जो नेटवर्क या शेल तक नहीं पहुँचते।
    • एक छुपा हुआ Unicode Tag कैरेक्टर दो नियमों द्वारा दो बार रिपोर्ट किया जा रहा था; अब यह एक बार रिपोर्ट होता है।
    • रिमोट MCP सर्वर सिर्फ़ नेटवर्क इस्तेमाल करने की वजह से अत्यधिक परमिशन के लिए फ़्लैग हो जाते थे; वह झूठा अलार्म अब हट गया है।
    • id मेल न खाने की वजह से तीन नियमों में कोई OWASP श्रेणी नहीं दिख रही थी; अब हर नियम मैप किया जा चुका है।
    • DNS-एक्सफ़िल्ट्रेशन, पर्सिस्टेंस और प्रॉम्प्ट-एक्सट्रैक्शन जाँच अब उस कोड से भी मेल खाती हैं जो फ़ॉर्मेटर्स द्वारा कई लाइनों में बाँट दिया गया हो।
    • MCP Go SDK एडवाइज़री अब वर्शन 1.4.1 में हुए फ़िक्स को दर्शाती है।
  3. 1.2.1

    लाइसेंस बदलाव और एक कमांड-लाइन फ़िक्स

    Business Source License 1.1 पर शिफ़्ट किया गया, जो कमर्शियल रीसेल और प्रतिस्पर्धी होस्टेड सेवाओं को प्रतिबंधित करता है। साथ ही कमांड-लाइन हेल्प में एक क्रैश भी ठीक किया गया।

  4. 1.2.0

    नाम बदलकर Ryzek कर दिया गया

    मौजूदा नाम के तहत प्रकाशित, वेबसाइट और डोमेन लाइव के साथ।

  5. 1.1.0

    मल्टी-एजेंट डिस्कवरी

    कमांड-लाइन टूल में एक discover कमांड जोड़ा गया जो Claude Code, Cursor, Gemini और Codex के लिए इंस्टॉल की गई स्किल्स की सूची देता है — उन स्किल्स समेत जिन्हें इंस्टॉल करना किसी को याद नहीं।

  6. 1.0.0

    पहली रिलीज़

    SKILL.md बंडल और JSON टूल मैनिफ़ेस्ट में बारह डिटेक्शन नियम, हर एक OWASP Agentic Skills Top 10 से मैप किया गया, और हर निष्कर्ष पर एक कॉन्फ़िडेंस स्कोर और बताई गई वजह।