تقييم Softonic

تقوم AgentScan برسم خرائط تعرض بروتوكول الذكاء الاصطناعي لفرق الأمن و DevSecOps

AgentScan، الذي تم تطويره بواسطة 7anX، هو ماسح بروتوكولات الذكاء الاصطناعي الذي يرسم سطح الهجوم الناشئ للذكاء الاصطناعي لمهام الاستطلاع والجرد. تقوم الأداة بإجراء فحص عميق للبروتوكولات لاكتشاف خوادم MCP، وبطاقات Agent-to-Agent، وواجهات برمجة التطبيقات LLM المكشوفة، مع الإبلاغ عن الأدوات المتاحة، والمهارات، وحالة المصادقة. تدعم عمليات المسح المستهدفة أو الكاملة للبروتوكولات، والتعرف على أكثر من 25 إطار عمل للاستدلال، وتصدير JSON للتكامل. يمكن للباحثين في الأمن، ومختبري الاختراق، ومهندسي DevSecOps استخدامها للتحقق من ضوابط المصادقة والعثور على خدمات الذكاء الاصطناعي غير المكونة بشكل صحيح.

ما المهام التي يمكنك استخدامها فعلاً من أجلها؟

الأداة تقوم بفحص عميق للبروتوكولات لاكتشاف خوادم بروتوكول سياق النموذج، وبطاقات الوكيل إلى الوكيل، وواجهات برمجة التطبيقات لنماذج اللغة الكبيرة المعرضة، مما ينتج قوائم منظمة من الأدوات المتاحة، والموارد، والمطالبات، وقابلية الوصول إلى الخدمة. توفر تدقيقًا بأمر واحد لرسم خريطة سطح الهجوم للذكاء الاصطناعي ودعم أعمال الجرد، مستهدفة الاستطلاع بدلاً من الاستغلال النشط حتى تتمكن الفرق من تحديد واجهات النموذج المعرضة عبر الشبكات الداخلية أو العامة.

ما مدى موثوقية اكتشافاتها للبروتوكولات وحالة المصادقة المبلغ عنها؟

المسح يتعرف على أكثر من 25 إطار عمل استنتاجي وواجهات مفتوحة، مما يزيد من تغطية الاكتشاف للتوزيعات المتنوعة. يقوم بفحص HTTP القابل للبث وتنفيذات SSE القديمة، ويتحقق من قابلية الوصول إلى JSON-RPC لمكونات A2A، ويجري اكتشاف OAuth 2.0 للإبلاغ عن حالات المصادقة. تشمل إشارات اكتشاف الفخاخ للإشارة إلى نقاط النهاية المضللة. توفر هذه المخرجات دلائل قابلة للتنفيذ، لكنها تمثل نتائج استطلاع تتطلب التحقق اللاحق من قبل المشغلين.

ما المدخلات والتكوينات التي تحدد تغطية الفحص؟

تقبل الأداة عناوين IP، وأسماء النطاقات، ونطاقات CIDR، مما يجعلها مناسبة لكل من التدقيقات الداخلية والخارجية. يمكن للمستخدمين تقديم نتائج masscan أو تخطي اكتشاف المنافذ للتحقق من الأهداف المعروفة مباشرة. تشمل خيارات الوكيل ما يلي، والتي يتم تكوينها عبر وسيط --proxy:

  • SOCKS5
  • SOCKS4
  • HTTPS
  • HTTP

يمكن ضبط التزامن مع خيوط فحص TCP الافتراضية التي تبلغ 500. تم كتابة واجهة سطر الأوامر بلغة Go وتتطلب Go 1.21+ لبناء المصدر؛ تتوفر ثنائيات مسبقة البناء للمنصات الشائعة.

هل من العملي دمجها في سير العمل الأمني؟

تخرج الأداة تصدير JSON منظم لمعالجة لاحقة وتتكامل مع خطوط التحقق الثانوية من خلال قبول مدخلات masscan. تستهدف الباحثين في الأمن، ومختبري الاختراق، ومهندسي DevSecOps، ومطوري الذكاء الاصطناعي الذين يبنون خوادم MCP، مما يتماشى مع مراحل التدقيق والجرد بدلاً من اختبار الاستغلال. تتيح واجهة سطر الأوامر متعددة المنصات والثنائيات المتاحة الأتمتة في سلاسل الماسح الضوئي وبيئات شبيهة بـ CI حيث يتطلب اكتشاف الوعي بالبروتوكول.

التقييم النهائي لفرق الأمن

AgentScan هو خيار استكشاف عملي لفرق الأمن التي تقيم خدمات الذكاء الاصطناعي، نظرًا لتأكيده على جرد الواجهات بدلاً من استغلالها. تعمل المخرجات وتقارير المصادقة كنقاط انطلاق، وليست دليلاً قاطعًا؛ يجب على المشغلين التحقق من النتائج من خلال اختبارات يدوية أو تقييمات ثغرات مخصصة قبل الإصلاح. يمكن للفرق التي تغذي نتائجها المنظمة في خطوط أنابيب التحقق الموجودة استخدام الماسح كأداة للكشف المبكر عن تعرض بنية الذكاء الاصطناعي.

  • المميزات

    • يكتشف خوادم MCP ، وبطاقات A2A ، وواجهات برمجة التطبيقات LLM المعرضة.
    • يتعرف على أكثر من 25 إطار استدلال، بما في ذلك Ollama و llama.cpp
    • يصدر JSON منظم للتكامل مع خطوط أنابيب التحقق
  • العيوب

    • التركيز الأساسي على الاستطلاع، وليس الاستغلال النشط
    • قد تكون 500 خيط TCP الافتراضية عدوانية على الشبكات الصغيرة
    • يتطلب Go 1.21+ للبناء من المصدر

مواصفات التطبيق

  • المطوِر

  • الترخيص

    المجاني

  • الإصدار

    v1.1.0

  • تاريخ التحديث

  • النظام الأساسي

    MCP

  • اللغة

    إنجليزي

البرامج المتاحة بلغات أخرى



تقييمات المستخدمين حول AgentScan

هل حاولت AgentScan؟ كن أول من ترك رأيك!

أضف تقييم

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

الموضوعات ذات الصلة عن AgentScan

تختلف القوانين الخاصة باستخدام هذا البرنامج من بلد لآخر. نحن لا ننصح باستخدام هذا البرنامج ولا نقر استخدامه إذا كان ذلك مخالفًا لهذه القوانين.
تم تسجيل الدخول إلى Softonic باسم