변경 이력

변경된 내용입니다.

최신순으로 정리된 모든 릴리스입니다: 추가, 변경, 수정된 내용과 모든 보안 수정 사항의 CVE를 확인하세요.

RSS로 구독하기 — 이 주소를 아무 피드 리더에나 붙여넣으면 보안 수정을 포함한 모든 릴리스 소식을 받을 수 있습니다.

  1. · 1.3.1

    이번 달의 MCP 권고와 발견에 대한 포인트

    보안

    • mcp-known-vulnerable-version는 이번 달 발표된 세 가지 심각한 권고를 알고 있습니다: 0.4.2 이전 버전의 mysql_mcp_server(CVE-2026-59971), 1.0.0~1.0.1 버전의 MCP Context Forge(CVE-2026-53710), 0.2.0 이전 버전의 obsidian-web-mcp(CVE-2026-54618). 영향을 받는 버전을 고정한 설정은 표시됩니다.

    추가됨

    • 리더보드는 스캔 실행 횟수가 아니라 발견한 내용을 심각도로 점수화합니다 — 글로벌 보드와 8개 지역별 보드로 구성됩니다. 각 보드 상위 5명에게는 Pro가 무료로 제공됩니다.
    • 힌디어 사이트와 중국어 트레일러(더빙 또는 영어 음성과 자막)가 추가되었습니다.
    • 이 변경 이력을 RSS 피드로 받아보세요.

    수정됨

    • iPhone과 Safari에서 트레일러를 건너뛸 수 있게 되었습니다.
  2. · 1.3.0

    웹 스캐너, 계정, 그리고 54개의 규칙

    이제 Ryzek는 ryzek.dev에서 실행됩니다. 로그인하고 파일을 추가한 뒤 결과를 확인하세요 — 설치할 것이 없습니다. 스캔한 파일은 메모리에서 읽힌 뒤 폐기됩니다.

    • 12개에서 늘어난 54개의 규칙 — MCP 설정, 에이전트 계층(인젝션, 위조된 도구 결과, 메모리 오염, 지연 트리거), 공급망, 자격 증명 — 각 규칙은 스캐너를 실제로 실행해 생성한 라이브 데모를 규칙 페이지에서 볼 수 있습니다.
    • 계정을 따라다니는 변경 감지. Ryzek는 스캔한 각 도구의 지문을 보관해 두었다가, 어떤 기기에서든 다음 스캔 때 변경 사항을 표시합니다. 예상된 변경이라면 승인하면 됩니다.
    • 버전을 인식하는 의존성 검사. 이제 vulnerable-dependency가 권고와 버전을 비교해, 패치된 릴리스는 조용히 넘어갑니다. 새로운 권고: Langflow(CVE-2025-3248), Flowise(CVE-2025-59528), mcp-remote(CVE-2025-6514).
    • package.json과 requirements.txt를 읽어 설치 훅과 권고 목록에 오른 의존성을 확인합니다.
    • 섀도우 MCP 서버: claude_desktop_config.json와 같은 클라이언트 설정과 함께 프로젝트의 MCP 설정을 업로드하면, 프로젝트에서 선언하지 않았지만 클라이언트가 사용할 수 있는 서버를 확인할 수 있습니다.

    수정

    • install-script-hook가 실제 package.json과 매칭되지 않던 문제를 수정했습니다. 네트워크나 셸에 접근하지 않는 훅은 여전히 무시합니다.
    • 숨겨진 유니코드 태그 문자가 두 규칙에서 중복 보고되던 문제를 수정해, 이제 한 번만 보고됩니다.
    • 네트워크를 사용한다는 이유만으로 원격 MCP 서버가 과도한 권한으로 표시되던 오탐이 사라졌습니다.
    • ID 불일치로 OWASP 카테고리가 표시되지 않던 규칙 세 개를 수정해, 이제 모든 규칙이 매핑되어 있습니다.
    • DNS 유출, 지속성, 프롬프트 추출 검사가 이제 포매터가 여러 줄로 나눈 코드도 매칭합니다.
    • MCP Go SDK 권고가 버전 1.4.1에서의 수정 사항을 반영하도록 업데이트되었습니다.
  3. 1.2.1

    라이선스 변경과 명령줄 수정

    상업적 재판매와 경쟁 호스팅 서비스를 제한하는 Business Source License 1.1로 전환했습니다. 명령줄 도움말의 충돌 문제도 수정했습니다.

  4. 1.2.0

    Ryzek로 이름 변경

    현재 이름으로 공개되어 웹사이트와 도메인이 가동되었습니다.

  5. 1.1.0

    다중 에이전트 탐색

    명령줄 도구에 discover 명령이 추가되어, Claude Code, Cursor, Gemini, Codex에 설치된 스킬을 — 설치한 기억이 없는 것들까지 — 나열합니다.

  6. 1.0.0

    최초 릴리스

    SKILL.md 번들과 JSON 도구 매니페스트 전반에 걸친 12개의 탐지 규칙으로, 각각 OWASP Agentic Skills Top 10에 매핑되어 있으며 모든 탐지 결과에 신뢰도 점수와 근거가 함께 표시됩니다.