# Snyk Scan

> Skanuje skille, paczki MCP i agentów pod kątem zagrożeń (prompt injection, kradzież kluczy, złośliwy kod) przez Snyk agent-scan. Używaj gdy: „przeskanuj skilla", „sprawdź czy skill jest bezpieczny", „zeskanuj paczkę" — dla lokalnego folderu lub linku do repo ze skillem.

- Skill: `szewowsky/snyk-scan` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add szewowsky/snyk-scan`
- Raw SKILL.md: https://api.skillmd.com/api/skills/szewowsky/snyk-scan/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: AI & ML
- Author: Szewowsky (https://skillmd.com/u/szewowsky)
- Updated: 2026-09-22
- Page: https://skillmd.com/skills/szewowsky/snyk-scan

---


# snyk-scan

Sprawdza czy skill z internetu nie próbuje Cię okraść, zanim go zainstalujesz.
Silnik: `uvx snyk-agent-scan@latest` (Snyk). To **bezpieczeństwo**, nie higiena
(od higieny opisu jest osobny audyt skilli).

## Wymagania (jednorazowo)
- `uv` zainstalowany (`brew install uv`).
- `SNYK_TOKEN` ustawiony w środowisku — z https://app.snyk.io/account (API Token → KEY).
  Bez tokena skan nie ruszy.

## Jak uruchomić
Deterministyczna logika (rozpoznanie URL vs ścieżka, klonowanie, skan, sprzątanie)
siedzi w skrypcie — NIE zgaduj, odpal go:

```bash
bash ~/.claude/skills/snyk-scan/scripts/scan.sh "<CEL>"
```

gdzie `<CEL>` to:
- **lokalny folder** ze skillem, np. `~/Downloads/pdf-optimizer` — skanuje w miejscu,
- **link do repo**, np. `https://github.com/mattpocock/skills` — skrypt sam klonuje
  do katalogu tymczasowego, skanuje i po skanie go usuwa.

Po skanie streść użytkownikowi wynik: liczba i kategorie znalezisk
(Critical / High / Medium) + werdykt „bezpieczny / uważaj / nie instaluj".

## Zasady
- Zawsze podawaj jawny CEL. NIGDY nie odpalaj `uvx snyk-agent-scan@latest` bez ścieżki
  — bez celu narzędzie skanuje wszystkie lokalne skille użytkownika (wolno, szum).
- Wymaga internetu (pobranie narzędzia + serwer weryfikacji).
- Nie instaluj skanowanego skilla dopóki nie jest czysty.

## Kategorie wykrywane przez Snyk
- **Critical:** prompt injection, malicious code
- **High:** credential handling, secret detection
- **Medium:** third-party content, unverifiable dependencies, financial access, system modifications

