Säkerhetsskanner för AI-agent-plugins, skills och MCP-servrar. Upptäcker prompt injection, skadlig kod, stöld av inloggningsuppgifter och dolda payloads.
I takt med att AI-agenter blir allt kraftfullare blir deras plugin-ekosystem attraktiva mål för illvilliga aktörer. Vexscan är en säkerhetsskanner som granskar AI-agent-tillägg innan de kan orsaka skada.
Byggd i Rust för hastighet och tillförlitlighet analyserar Vexscan plugins, skills och MCP-servrar (Model Context Protocol) genom flera detektionslager. Den fångar hot som traditionella skannrar missar — från uppenbara kodexekveringsmönster till djupt fördolda payloads gömda bakom flera kodningslager.
Vexscan innehåller över 50 detektionsregler som täcker:
eval(), Function()-konstruktorer, exec-anropos.system(), kommandokedjning.env-filerSkannern använder flera detektionstekniker:
Vexscan passar in i flera arbetsflöden:
AI-agent-ekosystemet växer snabbt, med tusentals community-skapade plugins, agenter, färdigheter och kommandon. En enda skadligt plugin kan stjäla inloggningsuppgifter, exfiltrera data eller kompromettera hela utvecklingsmiljöer. Vexscan tillhandahåller en säkerhetssluss som fångar hot före installation och hjälper utvecklare att använda plugins med förtroende.
Plattformsoberoende stöd omfattar macOS (Intel och Apple Silicon), Linux och Windows. Utdataformat inkluderar CLI-rapporter, JSON för automatisering, SARIF för GitHub Security och Markdown för dokumentation.