История изменений
Что изменилось.
Каждый релиз, от новых к старым: что добавлено, изменено и исправлено, с CVE для каждого исправления безопасности.
Подписаться через RSS — вставьте адрес в любую программу для чтения лент, чтобы узнавать о каждом релизе, включая исправления безопасности.
-
· 1.3.1
Уязвимости MCP за этот месяц и баллы за находки
Безопасность
mcp-known-vulnerable-versionтеперь знает о трёх критичных уязвимостях, опубликованных в этом месяце: mysql_mcp_server до версии 0.4.2 (CVE-2026-59971), MCP Context Forge с 1.0.0 по 1.0.1 (CVE-2026-53710) и obsidian-web-mcp до версии 0.2.0 (CVE-2026-54618). Конфиг, закрепляющий уязвимую версию, помечается.
Добавлено
- Таблицы лидеров оценивают находки ваших сканирований по критичности, а не по их количеству — есть глобальная таблица и по одной на каждый из восьми регионов. Топ-5 каждой таблицы получает Pro бесплатно.
- Сайт на хинди и трейлер на китайском — с дубляжом или с английской аудиодорожкой и субтитрами.
- Эта история изменений в виде RSS-ленты.
Исправлено
- Трейлер теперь можно пропустить на iPhone и в Safari.
-
· 1.3.0
Веб-сканер, аккаунты и 54 правила
Ryzek теперь работает на ryzek.dev. Войдите, добавьте файлы и читайте результаты — ничего устанавливать не нужно. Просканированные файлы читаются в памяти и удаляются.
- 54 правила вместо 12 — конфигурация MCP, слой агента (инъекции, подделанные результаты инструментов, отравление памяти, отложенные триггеры), цепочка поставок и учётные данные — для каждого есть живая демонстрация на странице правил, сгенерированная реальным запуском сканера.
- Обнаружение изменений теперь привязано к аккаунту. Ryzek хранит отпечаток каждого просканированного инструмента и отмечает изменения при следующем сканировании, на любом устройстве. Ожидаемое изменение можно принять.
- Проверка зависимостей с учётом версии.
vulnerable-dependencyтеперь сравнивает версии со списком уязвимостей, поэтому исправленные релизы не вызывают ложных срабатываний. Новые уязвимости: Langflow (CVE-2025-3248), Flowise (CVE-2025-59528) и mcp-remote (CVE-2025-6514). - package.json и requirements.txt теперь читаются на предмет install-хуков и зависимостей из списков уязвимостей.
- Теневые MCP-серверы: загрузите MCP-конфиг проекта вместе с конфигом клиента, например
claude_desktop_config.json, чтобы увидеть серверы, доступные клиенту, но нигде не объявленные в проекте.
Исправления
install-script-hookраньше не распознавал настоящий package.json; теперь распознаёт и по-прежнему игнорирует хуки, не обращающиеся к сети или к оболочке.- Скрытый символ Unicode Tag сообщался дважды двумя разными правилами; теперь сообщается один раз.
- Удалённые MCP-серверы помечались за избыточные права просто за использование сети; это ложное срабатывание устранено.
- Три правила не показывали категорию OWASP из-за несовпадения идентификаторов; теперь у каждого правила есть категория.
- Проверки на DNS-эксфильтрацию, закрепление в системе и извлечение промптов теперь распознают код, разбитый на строки форматтерами.
- Уязвимость MCP Go SDK теперь отражает исправление в версии 1.4.1.
-
1.2.1
Смена лицензии и исправление в командной строке
Переход на Business Source License 1.1, которая ограничивает коммерческую перепродажу и конкурирующие хостинговые сервисы. Также исправлен сбой в справке командной строки.
-
1.2.0
Переименовано в Ryzek
Опубликовано под текущим названием, сайт и домен запущены.
-
1.1.0
Обнаружение мультиагентных конфигураций
В инструменте командной строки появилась команда discover, которая перечисляет скиллы, установленные для Claude Code, Cursor, Gemini и Codex — включая те, о которых никто не помнит.
-
1.0.0
Первый релиз
Двенадцать правил обнаружения для пакетов SKILL.md и JSON-манифестов инструментов, каждое привязано к OWASP Agentic Skills Top 10, с оценкой уверенности и указанной причиной для каждой находки.