Agent Inspect logo

Agent Inspect

申請済み

作者: rajudandigam

Local evidence debugger and trajectory-test toolkit for TypeScript AI agents: inspect causal runs, catch wrong tool paths in CI, and share safe offline evidence.

ai-agentsciclidebuggingdevtoolsevidencejsonllangchainlanggraphllmlocal-firstmcpnodejsobservabilityopenaitestingtracetrajectory-testingtypescriptvercel-ai

インストール

$npx agent-inspect view <run-id> --dir .agent-inspect --summary

サーバーをセットアップ

このサーバーには個別の設定が必要です。再利用可能な公開起動コマンドがないため、プロジェクトの手順に従ってください。

プロジェクトの手順

AI & MLの他のサーバー

ディレクトリ全体を見る

バッジ

READMEとウェブサイトにこのリスティングを表示

バッジはリスティングのステータスに合わせて自動更新されます。認証後、リスティングはdo-followリンクであなたのサイトにリンクバックします。バッジとリスティングが互いに権威を高め合います。バッジの表示は無料認証の要件でもあります。

セキュリティプロファイル

露出: 広範

環境変数、認証情報ファイル、または他のエージェントの設定に到達します。

出荷コードの静的な読み取りから分かる、このサーバーが到達できる範囲です。何も実行しておらず、ここにあるものは判定ではありません。ブラウザツールはコマンドを実行する必要があり、APIラッパーはそのAPIを呼ぶ必要があります。ご自身の環境に合うか判断してください。

NVIDIA SkillSpector v2.11.0、MCPVault MCPサーバーポリシー。スキャン: 昨日 @ c264fd1。

検出

  • 昇格した権限を使う2箇所

    出荷コードにsudo、Dockerソケット、特権コンテナが現れます。

  • AIエージェントに向けた指示を含む2箇所

    モデルの挙動を誘導するテキストがコードやエージェント向けファイルにあります。信頼する前に読む価値があります。

  • バージョン未固定のパッケージを実行する24箇所

    バージョンなしでnpxやuvxを実行するため、上流が侵害されたリリースが動く可能性があります。

検出されず: 環境変数を一括で読む, 会話内容を外部に送る, シェルコマンドを実行する, 他のエージェントの設定を読み書きする, 認証情報ファイルにアクセスする, 後で実行されるよう自身をインストールする, 既知の悪意あるパターンに一致.

既知のアドバイザリを持つ依存関係

OSV.devと照合したロックファイルとマニフェストには見つかりませんでした。

プロファイルから除外

ドキュメント、設定、CIファイル内の39件のパターン一致は記録されましたが、サーバー実行時には動作しないためプロファイルには含まれません。 オーナーのダッシュボードに一覧があります。

プロファイルの仕組み メンテナーはダッシュボードで各項目のファイル、行、修正方法を確認できます。

ツールの変更履歴

同じ設定での完全なチェック同士を比較します。ツールの列挙のみで実行はしていません。入力スキーマの変更は測定していません。

完全なツールチェックはまだありません。