Registro de alterações

O que mudou.

Todas as versões, da mais recente para a mais antiga: o que foi adicionado, alterado e corrigido, com o CVE de cada correção de segurança.

Acompanhe por RSS — cole o endereço em qualquer leitor de feeds para saber de cada versão, correções de segurança incluídas.

  1. · 1.3.1

    Os avisos de MCP deste mês, e pontos pelo que você encontrar

    Segurança

    • mcp-known-vulnerable-version conhece três avisos críticos publicados este mês: mysql_mcp_server anterior à 0.4.2 (CVE-2026-59971), MCP Context Forge 1.0.0 a 1.0.1 (CVE-2026-53710) e obsidian-web-mcp anterior à 0.2.0 (CVE-2026-54618). Uma config que fixa uma versão afetada é sinalizada.

    Adicionado

    • Os rankings pontuam o que suas verificações encontram, por gravidade, em vez de quantas verificações você executa — com um ranking global e um para cada uma das oito regiões. Os 5 primeiros de cada ranking ganham o Pro gratuitamente.
    • O site em hindi, e o trailer em chinês, dublado ou com áudio em inglês e legendas.
    • Este registro de alterações como um feed RSS.

    Corrigido

    • Agora é possível pular o trailer no iPhone e no Safari.
  2. · 1.3.0

    O scanner web, as contas e 54 regras

    O Ryzek agora funciona em ryzek.dev. Entre, adicione seus arquivos e leia os resultados — não há nada para instalar. Os arquivos verificados são lidos em memória e descartados.

    • 54 regras, contra 12 antes — configuração MCP, a camada do agente (injection, resultados de ferramentas forjados, envenenamento de memória, gatilhos adiados), cadeia de suprimentos e credenciais — cada uma com uma demonstração ao vivo na página de regras, gerada ao executar o scanner.
    • Detecção de mudanças que acompanha sua conta. O Ryzek mantém uma impressão digital de cada ferramenta que você verifica e sinaliza mudanças na sua próxima verificação, em qualquer dispositivo. Aceite uma mudança quando ela for esperada.
    • Verificações de dependência sensíveis à versão. vulnerable-dependency agora compara versões com o aviso de segurança, então versões já corrigidas ficam silenciosas. Novos avisos: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) e mcp-remote (CVE-2025-6514).
    • package.json e requirements.txt são lidos em busca de hooks de instalação e dependências listadas em avisos de segurança.
    • Servidores MCP ocultos (shadow): envie a config MCP de um projeto junto com uma config de cliente, como claude_desktop_config.json, para ver servidores que o cliente pode usar mas que o projeto nunca declara.

    Correções

    • install-script-hook não conseguia identificar um package.json real; agora consegue, e continua ignorando hooks que não acessam a rede nem um shell.
    • Um caractere Unicode Tag oculto era reportado duas vezes por duas regras; agora é reportado uma única vez.
    • Servidores MCP remotos eram sinalizados por permissões excessivas apenas por usarem a rede; esse alarme falso foi corrigido.
    • Três regras não mostravam categoria OWASP por causa de ids incompatíveis; agora todas as regras estão mapeadas.
    • As verificações de exfiltração por DNS, persistência e extração de prompt agora identificam código dividido em várias linhas, como os formatadores organizam.
    • O aviso do MCP Go SDK agora reflete a correção na versão 1.4.1.
  3. 1.2.1

    Mudança de licença e uma correção na linha de comando

    Migrado para a Business Source License 1.1, que restringe a revenda comercial e serviços hospedados concorrentes. Também corrigido um travamento na ajuda da linha de comando.

  4. 1.2.0

    Renomeado para Ryzek

    Publicado sob o nome atual, com o site e o domínio no ar.

  5. 1.1.0

    Descoberta multiagente

    A ferramenta de linha de comando ganhou um comando discover que lista as skills instaladas para Claude Code, Cursor, Gemini e Codex — inclusive as que ninguém lembra de ter instalado.

  6. 1.0.0

    Primeira versão

    Doze regras de detecção em pacotes SKILL.md e manifestos de ferramentas em JSON, cada uma mapeada para o OWASP Agentic Skills Top 10, com uma pontuação de confiança e um motivo declarado em cada achado.