Registro de alterações
O que mudou.
Todas as versões, da mais recente para a mais antiga: o que foi adicionado, alterado e corrigido, com o CVE de cada correção de segurança.
Acompanhe por RSS — cole o endereço em qualquer leitor de feeds para saber de cada versão, correções de segurança incluídas.
-
· 1.3.1
Os avisos de MCP deste mês, e pontos pelo que você encontrar
Segurança
mcp-known-vulnerable-versionconhece três avisos críticos publicados este mês: mysql_mcp_server anterior à 0.4.2 (CVE-2026-59971), MCP Context Forge 1.0.0 a 1.0.1 (CVE-2026-53710) e obsidian-web-mcp anterior à 0.2.0 (CVE-2026-54618). Uma config que fixa uma versão afetada é sinalizada.
Adicionado
- Os rankings pontuam o que suas verificações encontram, por gravidade, em vez de quantas verificações você executa — com um ranking global e um para cada uma das oito regiões. Os 5 primeiros de cada ranking ganham o Pro gratuitamente.
- O site em hindi, e o trailer em chinês, dublado ou com áudio em inglês e legendas.
- Este registro de alterações como um feed RSS.
Corrigido
- Agora é possível pular o trailer no iPhone e no Safari.
-
· 1.3.0
O scanner web, as contas e 54 regras
O Ryzek agora funciona em ryzek.dev. Entre, adicione seus arquivos e leia os resultados — não há nada para instalar. Os arquivos verificados são lidos em memória e descartados.
- 54 regras, contra 12 antes — configuração MCP, a camada do agente (injection, resultados de ferramentas forjados, envenenamento de memória, gatilhos adiados), cadeia de suprimentos e credenciais — cada uma com uma demonstração ao vivo na página de regras, gerada ao executar o scanner.
- Detecção de mudanças que acompanha sua conta. O Ryzek mantém uma impressão digital de cada ferramenta que você verifica e sinaliza mudanças na sua próxima verificação, em qualquer dispositivo. Aceite uma mudança quando ela for esperada.
- Verificações de dependência sensíveis à versão.
vulnerable-dependencyagora compara versões com o aviso de segurança, então versões já corrigidas ficam silenciosas. Novos avisos: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) e mcp-remote (CVE-2025-6514). - package.json e requirements.txt são lidos em busca de hooks de instalação e dependências listadas em avisos de segurança.
- Servidores MCP ocultos (shadow): envie a config MCP de um projeto junto com uma config de cliente, como
claude_desktop_config.json, para ver servidores que o cliente pode usar mas que o projeto nunca declara.
Correções
install-script-hooknão conseguia identificar um package.json real; agora consegue, e continua ignorando hooks que não acessam a rede nem um shell.- Um caractere Unicode Tag oculto era reportado duas vezes por duas regras; agora é reportado uma única vez.
- Servidores MCP remotos eram sinalizados por permissões excessivas apenas por usarem a rede; esse alarme falso foi corrigido.
- Três regras não mostravam categoria OWASP por causa de ids incompatíveis; agora todas as regras estão mapeadas.
- As verificações de exfiltração por DNS, persistência e extração de prompt agora identificam código dividido em várias linhas, como os formatadores organizam.
- O aviso do MCP Go SDK agora reflete a correção na versão 1.4.1.
-
1.2.1
Mudança de licença e uma correção na linha de comando
Migrado para a Business Source License 1.1, que restringe a revenda comercial e serviços hospedados concorrentes. Também corrigido um travamento na ajuda da linha de comando.
-
1.2.0
Renomeado para Ryzek
Publicado sob o nome atual, com o site e o domínio no ar.
-
1.1.0
Descoberta multiagente
A ferramenta de linha de comando ganhou um comando discover que lista as skills instaladas para Claude Code, Cursor, Gemini e Codex — inclusive as que ninguém lembra de ter instalado.
-
1.0.0
Primeira versão
Doze regras de detecção em pacotes SKILL.md e manifestos de ferramentas em JSON, cada uma mapeada para o OWASP Agentic Skills Top 10, com uma pontuação de confiança e um motivo declarado em cada achado.