AgentScan mapeia a exposição do protocolo de IA para equipes de segurança e DevSecOps
AgentScan, desenvolvido por 7anX, é um scanner de protocolo de IA que mapeia a superfície de ataque de IA emergente para tarefas de reconhecimento e inventário. A ferramenta realiza uma inspeção profunda de protocolos para descobrir servidores MCP, cartões de Agente para Agente e APIs LLM expostas, relatando ferramentas disponíveis, habilidades e status de autenticação. Ela suporta varreduras de protocolo direcionadas ou completas, reconhecimento de mais de 25 estruturas de inferência e exportação JSON para integração. Pesquisadores de segurança, testadores de penetração e engenheiros de DevSecOps podem usá-la para verificar controles de autenticação e encontrar serviços de IA mal configurados.
Quais tarefas você pode realmente usar para isso?
A ferramenta realiza uma inspeção profunda de protocolos para descobrir servidores do Protocolo de Contexto de Modelo, cartões de Agente para Agente e APIs de Modelos de Linguagem Grande expostas, produzindo listagens estruturadas de ferramentas disponíveis, recursos, prompts e acessibilidade de serviços. Ela fornece uma auditoria de um comando para mapear a superfície de ataque da IA e apoiar o trabalho de inventário, visando reconhecimento em vez de exploração ativa, para que as equipes possam localizar interfaces de modelo expostas em redes internas ou públicas.
Quão confiáveis são suas detecções de protocolo e o status de autenticação relatado?
O scanner reconhece mais de 25 frameworks de inferência e interfaces abertas, aumentando a cobertura de detecção para implantações variadas. Ele inspeciona implementações legadas de HTTP e SSE, verifica a acessibilidade de JSON-RPC para componentes A2A e executa a descoberta de OAuth 2.0 para relatar estados de autenticação. Sinais de detecção de honeypot estão incluídos para sinalizar endpoints enganosos. Essas saídas fornecem pistas acionáveis, mas representam descobertas de reconhecimento que requerem verificação posterior por operadores.
Quais entradas e configurações determinam a cobertura da varredura?
O scanner aceita IPs, nomes de domínio e intervalos CIDR, tornando-o adequado para auditorias internas e externas. Os usuários podem fornecer resultados de masscan ou pular a descoberta de portas para validar alvos conhecidos diretamente. As opções de proxy incluem as seguintes configuradas via argumento --proxy:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
A concorrência é ajustável com threads de varredura TCP padrão em 500. A CLI é escrita em Go e requer Go 1.21+ para builds de fonte; binários pré-compilados estão disponíveis para plataformas comuns.
É prático integrar isso em fluxos de trabalho de segurança?
A ferramenta emite exportação JSON estruturada para processamento a montante e integra-se com pipelines de validação secundária ao aceitar entradas de masscan. É direcionada a pesquisadores de segurança, testadores de penetração, engenheiros de DevSecOps e desenvolvedores de IA que constroem servidores MCP, alinhando-se com estágios de auditoria e inventário em vez de testes de exploração. A CLI multiplataforma e os binários disponíveis permitem automação em cadeias de scanners e ambientes semelhantes ao CI onde a descoberta ciente de protocolo é necessária.
Avaliação final para equipes de segurança
AgentScan é uma opção prática de reconhecimento para equipes de segurança que avaliam serviços voltados para IA, dada sua ênfase em inventariar em vez de explorar interfaces. As saídas e os relatórios de autenticação atuam como pontos de partida, não como prova definitiva; os operadores devem verificar as descobertas com testes manuais ou avaliações de vulnerabilidade dedicadas antes da remediação. As equipes que alimentam seus resultados estruturados em pipelines de validação existentes podem usar o scanner como um instrumento de detecção precoce para a exposição da infraestrutura de IA.





