装一个 Skill、插件或 MCP 服务器之前,用一条命令看清它会自动执行什么、能碰到哪些凭据。agentscan 是一个只用 Python 标准库的静态扫描器,覆盖 Claude Code、Cursor、Codex CLI、Gemini CLI 等编程 Agent 的四类供应链组件,附 CI 集成、快照校验和组织级加固模板。

Skill + Plugin + MCP + Repo 扫描项目 agentscan

一、核心功能

二、适合人群

三、购买后获得什么

文件 / 目录内容数量 / 规模
agentscan/扫描器源码(规则、扫描、结构化检查、报告、快照、MCP 内省、命令行)9 个 Python 文件,56 条规则
tests/单元测试、模拟 MCP 服务器、测试报告、官方仓库误报测试结果29 项测试,全部通过
examples/clean-project/按最佳实践配置的示例项目1 个,扫描零中高危
integrations/GitHub Actions(SARIF)、GitLab CI、pre-commit、Claude Code 快照校验 Hook4 种
hardening/Claude Code 组织级 / 项目级设置、Codex 配置、安全的 MCP 配置模板4 个模板
docs/命令说明、56 条规则说明、规则库与 41 项审查清单 Excel、人工审查指南4 份
根目录README、10 分钟上手、Dockerfile、docker-compose、pyproject、更新记录、许可9 个文件

整个 ZIP 共 44 个文件,文件名全部为英文;需要 Python 3.9+,无第三方依赖。

四、包含哪些内容

  1. 00-start-here.md:扫本机 → 装前扫描 → 拍快照 → 接入团队仓库
  2. agentscan/:rules.py(规则与已知恶意包清单,可自行增改)、scanner.py、checks.py、report.py、lock.py、introspect.py、cli.py
  3. tests/:test_agentscan.py、mock_mcp_server.py、TEST-REPORT.md、real-world-results.md
  4. integrations/:github-actions-agentscan.yml、gitlab-ci-agentscan.yml、pre-commit-config.yaml、claude-code/settings-snippet.json
  5. hardening/:claude-managed-settings.example.json、claude-project-settings.example.json、codex-config.example.toml、mcp-config.example.json
  6. docs/:usage.md、rules.md、rules-catalog.xlsx、manual-review-guide.md
资料包目录示意

测试范围:29 项单元测试全部通过;在 anthropics/claude-code 与 anthropics/claude-plugins-official 两个公开仓库上做了误报测试(均无严重项)。本包不分发恶意样本,指令注入类规则没有做检出率测试;Dockerfile 因测试环境无法访问 Docker Hub 未实际构建;未在 Windows / macOS 真机运行。

五、售后边界与免责声明

配套教程:AI Coding Agent 供应链安全完整教程。只想先手动检查,可以下载免费的AI Coding Agent 供应链安全扫描清单。

本站累计访问量: 400,011 次
AI Stack Nav 客服会员 / 支付 / 下载 / 工具库
你好,我是 AI Stack Nav 客服助手。你可以问我会员开通、微信支付、资料下载、订单入口、AI 工具库等问题。