AgentScanはセキュリティおよびDevSecOpsチームのためにAIプロトコルの露出をマッピングします
AgentScanは、7anXによって開発されたAIプロトコルスキャナーで、新たに出現するAI攻撃面をマッピングして偵察およびインベントリタスクを行います。このツールは、MCPサーバー、エージェント間カード、および公開されたLLM APIを発見するために深いプロトコル検査を実行し、利用可能なツール、スキル、および認証ステータスを報告します。ターゲットまたは完全なプロトコルスキャン、25以上の推論フレームワーク認識、統合のためのJSONエクスポートをサポートしています。セキュリティ研究者、ペネトレーションテスター、およびDevSecOpsエンジニアは、認証コントロールを検証し、誤って構成されたAIサービスを見つけるためにこれを使用できます。
実際にどのようなタスクに使用できますか?
このツールは、モデルコンテキストプロトコルサーバー、エージェント間カード、および公開された大規模言語モデルAPIを発見するために、深いプロトコル検査を実行し、利用可能なツール、リソース、プロンプト、およびサービスの到達可能性の構造化されたリストを生成します。AI攻撃面をマッピングし、インベントリ作業をサポートするためのワンコマンド監査を提供し、チームが内部または公共ネットワーク全体で公開されたモデルインターフェースを特定できるように、アクティブな悪用ではなく偵察をターゲットにしています。
そのプロトコル検出と報告された認証ステータスはどれほど信頼できますか?
スキャナーは25以上の推論フレームワークとオープンインターフェースを認識します。これにより、さまざまな展開に対する検出カバレッジが向上します。ストリーミングHTTPおよびSSEのレガシー実装を検査し、A2AコンポーネントのJSON-RPC到達可能性をチェックし、OAuth 2.0発見を実行して認証状態を報告します。ハニーポット検出信号が含まれており、欺瞞的なエンドポイントをフラグします。これらの出力は実行可能な手がかりを提供しますが、オペレーターによるフォローアップ検証が必要な偵察結果を表しています。
スキャンカバレッジを決定する入力と構成は何ですか?
スキャナーはIP、ドメイン名、およびCIDR範囲を受け入れ、内部および外部監査の両方に適しています。ユーザーはmasscanの結果を提供するか、既知のターゲットを直接検証するためにポート探索をスキップできます。プロキシオプションは、--proxy引数を介して構成された以下のものを含みます:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
同時実行性は調整可能で、TCPスキャンスレッドのデフォルトは500です。CLIはGoで書かれており、ソースビルドにはGo 1.21以上が必要です。一般的なプラットフォーム用の事前ビルドバイナリが利用可能です。
セキュリティワークフローに統合するのは実用的ですか?
このツールは、下流処理のための構造化されたJSONエクスポートを出力し、masscan入力を受け入れることで二次検証パイプラインと統合します。これは、MCPサーバーを構築するセキュリティ研究者、ペネトレーションテスター、DevSecOpsエンジニア、およびAI開発者を対象としており、悪用テストではなく監査およびインベントリ段階に合わせています。クロスプラットフォームCLIおよび利用可能なバイナリは、プロトコルを意識した発見が必要なスキャナーのチェーンやCIのような環境での自動化を可能にします。
セキュリティチームの最終評価
AgentScanは、インターフェースを悪用するのではなく、インベントリの強調を考慮すると、AI向けサービスを評価するセキュリティチームにとって実用的な偵察オプションです。出力と認証レポートは出発点として機能し、決定的な証拠ではありません。オペレーターは、修正の前に手動テストや専用の脆弱性評価で発見を確認する必要があります。構造化された結果を既存の検証パイプラインに組み込むチームは、AIインフラストラクチャの露出に対する早期検出手段としてスキャナーを使用できます。





