Baixar grátis para MCP

Veja um anúncio para baixar grátis

Análise Softonic

AgentScan mapeia a exposição do protocolo de IA para equipes de segurança e DevSecOps

AgentScan, desenvolvido por 7anX, é um scanner de protocolo de IA que mapeia a superfície de ataque de IA emergente para tarefas de reconhecimento e inventário. A ferramenta realiza uma inspeção profunda de protocolos para descobrir servidores MCP, cartões de Agente para Agente e APIs LLM expostas, relatando ferramentas disponíveis, habilidades e status de autenticação. Ela suporta varreduras de protocolo direcionadas ou completas, reconhecimento de mais de 25 estruturas de inferência e exportação JSON para integração. Pesquisadores de segurança, testadores de penetração e engenheiros de DevSecOps podem usá-la para verificar controles de autenticação e encontrar serviços de IA mal configurados.

Quais tarefas você pode realmente usar para isso?

A ferramenta realiza uma inspeção profunda de protocolos para descobrir servidores do Protocolo de Contexto de Modelo, cartões de Agente para Agente e APIs de Modelos de Linguagem Grande expostas, produzindo listagens estruturadas de ferramentas disponíveis, recursos, prompts e acessibilidade de serviços. Ela fornece uma auditoria de um comando para mapear a superfície de ataque da IA e apoiar o trabalho de inventário, visando reconhecimento em vez de exploração ativa, para que as equipes possam localizar interfaces de modelo expostas em redes internas ou públicas.

Quão confiáveis são suas detecções de protocolo e o status de autenticação relatado?

O scanner reconhece mais de 25 frameworks de inferência e interfaces abertas, aumentando a cobertura de detecção para implantações variadas. Ele inspeciona implementações legadas de HTTP e SSE, verifica a acessibilidade de JSON-RPC para componentes A2A e executa a descoberta de OAuth 2.0 para relatar estados de autenticação. Sinais de detecção de honeypot estão incluídos para sinalizar endpoints enganosos. Essas saídas fornecem pistas acionáveis, mas representam descobertas de reconhecimento que requerem verificação posterior por operadores.

Quais entradas e configurações determinam a cobertura da varredura?

O scanner aceita IPs, nomes de domínio e intervalos CIDR, tornando-o adequado para auditorias internas e externas. Os usuários podem fornecer resultados de masscan ou pular a descoberta de portas para validar alvos conhecidos diretamente. As opções de proxy incluem as seguintes configuradas via argumento --proxy:

  • SOCKS5
  • SOCKS4
  • HTTPS
  • HTTP

A concorrência é ajustável com threads de varredura TCP padrão em 500. A CLI é escrita em Go e requer Go 1.21+ para builds de fonte; binários pré-compilados estão disponíveis para plataformas comuns.

É prático integrar isso em fluxos de trabalho de segurança?

A ferramenta emite exportação JSON estruturada para processamento a montante e integra-se com pipelines de validação secundária ao aceitar entradas de masscan. É direcionada a pesquisadores de segurança, testadores de penetração, engenheiros de DevSecOps e desenvolvedores de IA que constroem servidores MCP, alinhando-se com estágios de auditoria e inventário em vez de testes de exploração. A CLI multiplataforma e os binários disponíveis permitem automação em cadeias de scanners e ambientes semelhantes ao CI onde a descoberta ciente de protocolo é necessária.

Avaliação final para equipes de segurança

AgentScan é uma opção prática de reconhecimento para equipes de segurança que avaliam serviços voltados para IA, dada sua ênfase em inventariar em vez de explorar interfaces. As saídas e os relatórios de autenticação atuam como pontos de partida, não como prova definitiva; os operadores devem verificar as descobertas com testes manuais ou avaliações de vulnerabilidade dedicadas antes da remediação. As equipes que alimentam seus resultados estruturados em pipelines de validação existentes podem usar o scanner como um instrumento de detecção precoce para a exposição da infraestrutura de IA.

  • Prós

    • Detecta servidores MCP, cartões A2A e APIs LLM expostas
    • Reconhece mais de 25 estruturas de inferência, incluindo Ollama e llama.cpp
    • Exporta JSON estruturado para integração com pipelines de validação
  • Contras

    • Foco principal em reconhecimento, não em exploração ativa
    • Os 500 threads TCP padrão podem ser agressivos em redes pequenas
    • Requer Go 1.21+ para compilar a partir do código fonte

Detalhes

  • Desenvolvedor

  • Licença

    Grátis

  • Versão

    v1.1.0

  • Data de atualização

  • Plataforma

    MCP

  • Idioma

    Inglês

Programa disponível em outros idiomas


Baixar grátis para MCP

Veja um anúncio para baixar grátis


Opinião usuários sobre AgentScan

Já experimentou AgentScan? Seja o primeiro a deixar a sua opinião!

Adicionar avaliação

Últimos artigos

As leis relativas ao uso deste software estão sujeitas à legislação de cada país. Não incentivamos ou autorizamos o uso deste programa se ele violar essas leis.
Sessão iniciada na Softonic como