AgentScan은 보안 및 DevSecOps 팀을 위한 AI 프로토콜 노출을 매핑합니다
AgentScan은 7anX에서 개발한 AI 프로토콜 스캐너로, 정찰 및 인벤토리 작업을 위해 새로운 AI 공격 표면을 매핑합니다. 이 도구는 MCP 서버, 에이전트 간 카드 및 노출된 LLM API를 발견하기 위해 심층 프로토콜 검사를 수행하며, 사용 가능한 도구, 기술 및 인증 상태를 보고합니다. 표적 또는 전체 프로토콜 스캔, 25개 이상의 추론 프레임워크 인식을 지원하며, 통합을 위한 JSON 내보내기를 제공합니다. 보안 연구원, 침투 테스트 전문가 및 DevSecOps 엔지니어는 이를 사용하여 인증 제어를 검증하고 잘못 구성된 AI 서비스를 찾을 수 있습니다.
실제로 어떤 작업에 사용할 수 있습니까?
이 도구는 모델 컨텍스트 프로토콜 서버, 에이전트 간 카드 및 노출된 대형 언어 모델 API를 발견하기 위해 깊은 프로토콜 검사를 수행하며, 사용 가능한 도구, 리소스, 프롬프트 및 서비스 접근 가능성의 구조화된 목록을 생성합니다. AI 공격 표면을 매핑하고 인벤토리 작업을 지원하기 위해 단일 명령 감사 기능을 제공하며, 팀이 내부 또는 공개 네트워크에서 노출된 모델 인터페이스를 찾을 수 있도록 정찰을 목표로 하여 능동적인 악용을 피합니다.
프로토콜 탐지 및 보고된 인증 상태는 얼마나 신뢰할 수 있습니까?
스캐너는 25개 이상의 추론 프레임워크와 개방형 인터페이스를 인식합니다, 다양한 배포에 대한 탐지 범위를 증가시킵니다. 스트리밍 HTTP 및 SSE 레거시 구현을 검사하고 A2A 구성 요소에 대한 JSON-RPC 접근 가능성을 확인하며 OAuth 2.0 발견을 실행하여 인증 상태를 보고합니다. 허니팟 탐지 신호가 포함되어 있어 기만적인 엔드포인트를 플래그합니다. 이러한 출력은 실행 가능한 단서를 제공하지만, 운영자가 후속 검증을 요구하는 정찰 결과를 나타냅니다.
스캔 범위를 결정하는 입력 및 구성은 무엇입니까?
스캐너는 IP, 도메인 이름 및 CIDR 범위를 수용하여 내부 및 외부 감사 모두에 적합합니다. 사용자는 masscan 결과를 제공하거나 포트 발견을 건너뛰어 알려진 대상을 직접 검증할 수 있습니다. 프록시 옵션은 --proxy 인수를 통해 구성된 다음과 같습니다:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
동시성은 조정 가능하며 TCP 스캔 스레드는 기본적으로 500으로 설정됩니다. CLI는 Go로 작성되었으며 소스 빌드를 위해 Go 1.21+가 필요합니다. 일반 플랫폼을 위한 사전 빌드된 바이너리가 제공됩니다.
보안 워크플로에 통합하는 것이 실용적입니까?
이 도구는 하류 처리용으로 구조화된 JSON 내보내기를 생성하며 masscan 입력을 수용하여 2차 검증 파이프라인과 통합됩니다. 보안 연구원, 침투 테스터, DevSecOps 엔지니어 및 MCP 서버를 구축하는 AI 개발자를 대상으로 하며, 악용 테스트보다는 감사 및 인벤토리 단계에 맞춰져 있습니다. 크로스 플랫폼 CLI 및 사용 가능한 바이너리는 프로토콜 인식 발견이 필요한 스캐너 체인 및 CI 유사 환경에서 자동화를 허용합니다.
보안 팀을 위한 최종 평가
AgentScan은 인터페이스를 악용하기보다는 인벤토리화하는 데 중점을 두고 있는 AI 대면 서비스 평가를 위한 보안 팀을 위한 실용적인 정찰 옵션입니다. 출력 및 인증 보고서는 시작점으로 작용하며, 결정적인 증거는 아닙니다. 운영자는 수정 전에 수동 테스트 또는 전용 취약성 평가로 결과를 검증해야 합니다. 구조화된 결과를 기존 검증 파이프라인에 제공하는 팀은 스캐너를 AI 인프라 노출에 대한 조기 탐지 도구로 사용할 수 있습니다.