Gratis download för MCP

Visa annons för att ladda ner gratis

Softonic-recension

AgentScan kartlägger AI-protokollens exponering för säkerhets- och DevSecOps-team

AgentScan, utvecklad av 7anX, är en AI-protokollscanner som kartlägger den framväxande AI-angreppsyta för rekognosering och inventeringsuppgifter. Verktyget utför djup protokollinspektion för att upptäcka MCP-servrar, Agent-till-Agent-kort och exponerade LLM-API:er, och rapporterar tillgängliga verktyg, färdigheter och autentiseringsstatus. Det stöder riktade eller fullständiga protokollskanningar, 25+ igenkänning av inferensramverk och JSON-export för integration. Säkerhetsforskare, penetrationstestare och DevSecOps-ingenjörer kan använda det för att verifiera autentiseringskontroller och hitta felkonfigurerade AI-tjänster.

Vilka uppgifter kan du faktiskt använda den för?

Verktyget utför djup protokollinspektion för att upptäcka Model Context Protocol-servrar, Agent-to-Agent-kort och exponerade Large Language Model-API:er, vilket ger strukturerade listor över tillgängliga verktyg, resurser, uppmaningar och tjänsternas tillgänglighet. Det erbjuder en enkommandos granskning för att kartlägga AI:s attackyta och stödja inventeringsarbete, med fokus på rekognosering snarare än aktiv utnyttjande så att team kan lokalisera exponerade modellgränssnitt över interna eller offentliga nätverk.

Hur pålitliga är dess protokollavkänningar och rapporterade autentiseringsstatus?

Skannern känner igen mer än 25 inferensramverk och öppna gränssnitt, vilket ökar detekteringsomfånget för varierande distributioner. Den inspekterar Streamable HTTP och SSE-arvimplementationer, kontrollerar JSON-RPC-tillgänglighet för A2A-komponenter och kör OAuth 2.0-upptäckter för att rapportera autentiseringstillstånd. Honeypot-detekteringssignaler ingår för att flagga vilseledande slutpunkter. Dessa utdata ger handlingsbara ledtrådar, men de representerar rekognosceringsfynd som kräver uppföljningsverifiering av operatörer.

Vilka indata och konfigurationer bestämmer skanningsomfång?

Skannern accepterar IP-adresser, domännamn och CIDR-intervall, vilket gör den lämplig för både interna och externa granskningar. Användare kan tillhandahålla masscan-resultat eller hoppa över portupptäckten för att validera kända mål direkt. Proxyalternativ inkluderar följande som konfigureras via --proxy-argumentet:

  • SOCKS5
  • SOCKS4
  • HTTPS
  • HTTP

Parallellitet är justerbar med TCP-skanningstrådar som som standard är 500. CLI:n är skriven i Go och kräver Go 1.21+ för källbyggnader; förbyggda binärer finns tillgängliga för vanliga plattformar.

Är det praktiskt att integrera i säkerhetsarbetsflöden?

Verktyget avger strukturerad JSON-export för nedströmsbearbetning och integreras med sekundära valideringspipelines genom att acceptera masscan-ingångar. Det riktar sig till säkerhetsforskare, penetrationstestare, DevSecOps-ingenjörer och AI-utvecklare som bygger MCP-servrar, i linje med granskning och inventeringssteg snarare än utnyttjande av tester. Den plattformsoberoende CLI:n och tillgängliga binärer möjliggör automatisering i skannerkedjor och CI-liknande miljöer där protokollmedveten upptäckte krävs.

Slutbedömning för säkerhetsteam

AgentScan är ett praktiskt rekognosceringsalternativ för säkerhetsteam som bedömer AI-vända tjänster, med tanke på dess betoning på inventering snarare än utnyttjande av gränssnitt. Utdata och autentiseringsrapporter fungerar som utgångspunkter, inte definitiva bevis; operatörer bör verifiera fynd med manuella tester eller dedikerade sårbarhetsbedömningar innan åtgärder vidtas. Team som matar in dess strukturerade resultat i befintliga valideringspipelines kan använda skannern som ett tidigt detektionsinstrument för exponering av AI-infrastruktur.

  • Fördelar

    • Upptäcker MCP-servrar, A2A-kort och exponerade LLM-API:er
    • Känner igen 25+ slutsatsramar, inklusive Ollama och llama.cpp
    • Exporterar strukturerad JSON för integration med valideringspipelines
  • Nackdelar

    • Primärt fokus på rekognosering, inte aktiv utnyttjande
    • Standard 500 TCP-trådar kan vara aggressiva på små nätverk
    • Kräver Go 1.21+ för att bygga från källkod

Appspecifikationer

  • Utvecklare

  • Licens

    Gratis

  • Version

    v1.1.0

  • Senaste uppdatering

  • Plattform

    MCP

  • Språk

    Engelska

Program tillgängligt på andra språk


Gratis download för MCP

Visa annons för att ladda ner gratis


Användarrecensioner om AgentScan

Har du provat AgentScan? Var den första att lämna din åsikt!

Lägg till recension
Lagar som rör användningen av denna programvara varierar från land till land. Vi uppmuntrar eller accepterar inte användningen av detta program om det strider mot dessa lagar.
Inloggad på Softonic som