AgentScan memetakan paparan protokol AI untuk tim keamanan dan DevSecOps
AgentScan, yang dikembangkan oleh 7anX, adalah pemindai protokol AI yang memetakan permukaan serangan AI yang muncul untuk tugas pengintaian dan inventaris. Alat ini melakukan inspeksi protokol mendalam untuk menemukan server MCP, kartu Agent-to-Agent, dan API LLM yang terekspos, melaporkan alat, keterampilan, dan status otentikasi yang tersedia. Ini mendukung pemindaian protokol yang ditargetkan atau penuh, pengenalan lebih dari 25 kerangka inferensi, dan ekspor JSON untuk integrasi. Peneliti keamanan, penguji penetrasi, dan insinyur DevSecOps dapat menggunakannya untuk memverifikasi kontrol otentikasi dan menemukan layanan AI yang salah konfigurasi.
Tugas apa yang sebenarnya dapat Anda gunakan untuk itu?
Alat ini melakukan inspeksi protokol mendalam untuk menemukan server Model Context Protocol, kartu Agent-to-Agent, dan API Model Bahasa Besar yang terpapar, menghasilkan daftar terstruktur dari alat, sumber daya, prompt, dan jangkauan layanan yang tersedia. Ini menyediakan audit satu perintah untuk memetakan permukaan serangan AI dan mendukung pekerjaan inventaris, menargetkan pengintaian daripada eksploitasi aktif sehingga tim dapat menemukan antarmuka model yang terpapar di jaringan internal atau publik.
Seberapa andal deteksi protokol dan status autentikasi yang dilaporkan?
Pemindai mengenali lebih dari 25 kerangka inferensi dan antarmuka terbuka, meningkatkan cakupan deteksi untuk berbagai penerapan. Ini memeriksa implementasi HTTP Streamable dan SSE yang sudah ada, memeriksa jangkauan JSON-RPC untuk komponen A2A, dan menjalankan penemuan OAuth 2.0 untuk melaporkan status autentikasi. Sinyal deteksi honeypot disertakan untuk menandai titik akhir yang menipu. Keluaran ini memberikan petunjuk yang dapat ditindaklanjuti, tetapi mereka mewakili temuan pengintaian yang memerlukan verifikasi lanjutan oleh operator.
Input dan konfigurasi apa yang menentukan cakupan pemindaian?
Pemindai menerima IP, nama domain, dan rentang CIDR, menjadikannya cocok untuk audit internal dan eksternal. Pengguna dapat menyediakan hasil masscan atau melewatkan penemuan port untuk memvalidasi target yang diketahui secara langsung. Opsi proxy termasuk yang berikut yang dikonfigurasi melalui argumen --proxy:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
Konkruensi dapat disesuaikan dengan utas pemindaian TCP yang default ke 500. CLI ditulis dalam Go dan memerlukan Go 1.21+ untuk build sumber; biner yang sudah dibangun tersedia untuk platform umum.
Apakah praktis untuk diintegrasikan ke dalam alur kerja keamanan?
Alat ini menghasilkan ekspor JSON terstruktur untuk pemrosesan hilir dan terintegrasi dengan jalur validasi sekunder dengan menerima input masscan. Ini ditargetkan pada peneliti keamanan, penguji penetrasi, insinyur DevSecOps, dan pengembang AI yang membangun server MCP, selaras dengan tahap audit dan inventaris daripada pengujian eksploitasi. CLI lintas platform dan biner yang tersedia memungkinkan otomatisasi dalam rantai pemindai dan lingkungan seperti CI di mana penemuan yang sadar protokol diperlukan.
Penilaian akhir untuk tim keamanan
AgentScan adalah opsi pengintaian praktis untuk tim keamanan yang menilai layanan yang menghadapi AI, mengingat penekanannya pada inventarisasi daripada mengeksploitasi antarmuka. Output dan laporan otentikasi bertindak sebagai titik awal, bukan bukti definitif; operator harus memverifikasi temuan dengan pengujian manual atau penilaian kerentanan yang didedikasikan sebelum perbaikan. Tim yang memasukkan hasil terstruktur ke dalam saluran validasi yang ada dapat menggunakan pemindai sebagai instrumen deteksi awal untuk paparan infrastruktur AI.