AgentScan kartlägger AI-protokollens exponering för säkerhets- och DevSecOps-team
AgentScan, utvecklad av 7anX, är en AI-protokollscanner som kartlägger den framväxande AI-angreppsyta för rekognosering och inventeringsuppgifter. Verktyget utför djup protokollinspektion för att upptäcka MCP-servrar, Agent-till-Agent-kort och exponerade LLM-API:er, och rapporterar tillgängliga verktyg, färdigheter och autentiseringsstatus. Det stöder riktade eller fullständiga protokollskanningar, 25+ igenkänning av inferensramverk och JSON-export för integration. Säkerhetsforskare, penetrationstestare och DevSecOps-ingenjörer kan använda det för att verifiera autentiseringskontroller och hitta felkonfigurerade AI-tjänster.
Vilka uppgifter kan du faktiskt använda den för?
Verktyget utför djup protokollinspektion för att upptäcka Model Context Protocol-servrar, Agent-to-Agent-kort och exponerade Large Language Model-API:er, vilket ger strukturerade listor över tillgängliga verktyg, resurser, uppmaningar och tjänsternas tillgänglighet. Det erbjuder en enkommandos granskning för att kartlägga AI:s attackyta och stödja inventeringsarbete, med fokus på rekognosering snarare än aktiv utnyttjande så att team kan lokalisera exponerade modellgränssnitt över interna eller offentliga nätverk.
Hur pålitliga är dess protokollavkänningar och rapporterade autentiseringsstatus?
Skannern känner igen mer än 25 inferensramverk och öppna gränssnitt, vilket ökar detekteringsomfånget för varierande distributioner. Den inspekterar Streamable HTTP och SSE-arvimplementationer, kontrollerar JSON-RPC-tillgänglighet för A2A-komponenter och kör OAuth 2.0-upptäckter för att rapportera autentiseringstillstånd. Honeypot-detekteringssignaler ingår för att flagga vilseledande slutpunkter. Dessa utdata ger handlingsbara ledtrådar, men de representerar rekognosceringsfynd som kräver uppföljningsverifiering av operatörer.
Vilka indata och konfigurationer bestämmer skanningsomfång?
Skannern accepterar IP-adresser, domännamn och CIDR-intervall, vilket gör den lämplig för både interna och externa granskningar. Användare kan tillhandahålla masscan-resultat eller hoppa över portupptäckten för att validera kända mål direkt. Proxyalternativ inkluderar följande som konfigureras via --proxy-argumentet:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
Parallellitet är justerbar med TCP-skanningstrådar som som standard är 500. CLI:n är skriven i Go och kräver Go 1.21+ för källbyggnader; förbyggda binärer finns tillgängliga för vanliga plattformar.
Är det praktiskt att integrera i säkerhetsarbetsflöden?
Verktyget avger strukturerad JSON-export för nedströmsbearbetning och integreras med sekundära valideringspipelines genom att acceptera masscan-ingångar. Det riktar sig till säkerhetsforskare, penetrationstestare, DevSecOps-ingenjörer och AI-utvecklare som bygger MCP-servrar, i linje med granskning och inventeringssteg snarare än utnyttjande av tester. Den plattformsoberoende CLI:n och tillgängliga binärer möjliggör automatisering i skannerkedjor och CI-liknande miljöer där protokollmedveten upptäckte krävs.
Slutbedömning för säkerhetsteam
AgentScan är ett praktiskt rekognosceringsalternativ för säkerhetsteam som bedömer AI-vända tjänster, med tanke på dess betoning på inventering snarare än utnyttjande av gränssnitt. Utdata och autentiseringsrapporter fungerar som utgångspunkter, inte definitiva bevis; operatörer bör verifiera fynd med manuella tester eller dedikerade sårbarhetsbedömningar innan åtgärder vidtas. Team som matar in dess strukturerade resultat i befintliga valideringspipelines kan använda skannern som ett tidigt detektionsinstrument för exponering av AI-infrastruktur.