Sicherheitsscanner für KI-Agent-Plugins, Skills und MCP-Server. Erkennt Prompt-Injection, Malware, Credential-Diebstahl und verschleierte Payloads.
Mit der zunehmenden Leistungsfähigkeit von KI-Agenten werden deren Plugin-Ökosysteme zu attraktiven Zielen für böswillige Akteure. Vexscan ist ein Sicherheitsscanner, der KI-Agent-Erweiterungen überprüft, bevor sie Schaden anrichten können.
In Rust entwickelt für Geschwindigkeit und Zuverlässigkeit, analysiert Vexscan Plugins, Skills und MCP-Server (Model Context Protocol) über mehrere Erkennungsebenen. Es erkennt Bedrohungen, die herkömmliche Scanner übersehen — von offensichtlichen Code-Ausführungsmustern bis hin zu tief verschleierten Payloads, die hinter mehreren Kodierungsschichten versteckt sind.
Vexscan umfasst über 50 Erkennungsregeln für:
eval(), Function()-Konstruktoren, exec-Aufrufeos.system(), Command-Chaining.env-DateizugriffDer Scanner verwendet mehrere Erkennungstechniken:
Vexscan passt in verschiedene Workflows:
Das KI-Agent-Ökosystem wächst rasant, mit Tausenden von Community-Plugins. Ein einziges bösartiges Plugin kann Zugangsdaten stehlen, Daten exfiltrieren oder ganze Entwicklungsumgebungen kompromittieren. Vexscan bietet eine Sicherheitsschleuse, die Bedrohungen vor der Installation abfängt und Entwicklern hilft, Plugins mit Vertrauen zu übernehmen.
Plattformübergreifende Unterstützung umfasst macOS (Intel und Apple Silicon), Linux und Windows. Ausgabeformate beinhalten CLI-Berichte, JSON für Automatisierung, SARIF für GitHub Security und Markdown für Dokumentation.