العودة إلى التحديثات
New releaseAug 6, 2026

agent-bom v0.99.0

ماسح أمني مفتوح المصدر ومستوى تحكّم مستضاف ذاتيًا للذكاء الاصطناعي وMCP والسحابة. نموذج أدلة موحّد — شغّل عمليات المسح في بيئتك، وركّز النتائج، وطبّق الحوكمة داخل VPC الخاصة بك.

مشاركة

agent-bom

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

ماسح أمني مفتوح المصدر وطائرة تحكم ذاتية الاستضافة للذكاء الاصطناعي وMCP والبنية التحتية السحابية.

15 نظامًا بيئيًا للحزم · 16 سطح امتثال · 77 أداة MCP · بدون حساب
بدء سريع · عرض تجريبي مباشر · التوثيق

ما هو

agent-bom يفحص المستودعات والصور والحسابات السحابية، ثم يربط ما يجده في نموذج واحد من Finding + UnifiedGraph — لتشغيل مخرجات CLI وCI، وتحقيقات الأسطول والمتصفح، وأدلة الامتثال، وسياسات وقت التشغيل. شغّل الماسح دون حساب، أو انشر طائرة التحكم داخل حدود السحابة أو VPC أو العنقود أو قاعدة البيانات أو الهوية أو التدقيق الخاصة بك.

تبقى سلسلة نسب الرسم البياني (provenance) صريحة: تبقى العلاقات المجمّعة والمستنتجة والثابتة وعلاقات وقت التشغيل متميزة، ولا تتم ترقية الأدلة غير المتاحة إلى أدلة مرصودة.

بنية طائرة التحكم

مصادر ومحرك أدلة وطائرة تحكم وAPI وMCP وأسطح مشغّل في بنية agent-bom ذاتية الاستضافة

لمن صُمم

سير عمل المطوّر وAppSec والمنصة وGRC ومالك AI أو MCP على نموذج الأدلة المشترك

الدورابدأ من هناالنتيجة الأساسية
المطوّرونagent-bom scan .العثور على المشكلات وشرحها قبل مغادرة الكود لمحطة العمل
AppSecagent-bom scan . -f sarif -o findings.sarifفرز النتائج القابلة للوصول وفرض بوابات CI
مهندسو الأمنpip install 'agent-bom[ui]' && agent-bom serveالتحقيق في مسارات التعرض والهويات وسلسلة نسب الأدلة
المنصة / SREagent-bom connect awsمركزة جرد الأصول والوظائف وضوابط وقت التشغيل
GRC / التدقيقagent-bom report compliance-narrative scan.jsonمراجعة خرائط الضوابط وتصدير الأدلة مع فجوات صريحة
القيادة / CISOpip install 'agent-bom[ui]' && agent-bom serveمراجعة الوضع والتغطية والمخاطر الجوهرية والتغيّر بمرور الوقت
مالكو AI / MCPpip install 'agent-bom[mcp-server]' && agent-bom mcp serverجرد الأدوات وتطبيق قرارات السماح أو التحذير أو الحظر

يبقى AppSec وGRC سيري عمل منفصلين: لا تُقدَّم النتائج وقابلية الوصول كشهادة تدقيق. راجع حدود المنتج.

معرض المنتج

يستخدم المعرض بيانات عيّنات حتمية، موسومة بشكل ظاهر في الواجهة. وهو إثبات لحالة المنتج، وليس دليلًا من عميل أو نشرة استشارية.

نظرة عامةالنتائج
نظرة عامة مع ملخصات الوضع والنتائج والتغطية والعملياتقائمة نتائج مع الخطورة والأدلة والإجراءات التالية
التحقيقالمعالجة
تحقيق قائم على المسار مع أدلة رسم بياني اصطناعية تراعي سلسلة النسبسير عمل معالجة مدمج ومرتّب بالأولوية
سلسلة نسب السحابة والبيئةشبكة الوكلاء
سلسلة نسب بيئة محددة النطاق مع عناصر تحكم تفاعلية بالرسم البيانيعلاقات الوكلاء وخوادم MCP بحواف موسومة

بروتوكول الالتقاط

بدء سريع

شغّله على المستودع في مجلدك الحالي:

pip install agent-bom
agent-bom scan .

تعرض الواجهة الطرفية الجرد والنتائج والأثر القابل للوصول. احفظ المخرجات عبر agent-bom scan . -f sarif -o findings.sarif، أو اتبع دليل التشغيل الأول للاطلاع على رموز الخروج والصيغ واستخدام CI.

جرّبه دون مستودع

استخدم العيّنة الاصطناعية المنتقاة والصريحة عندما تريد فقط فحص شكل المخرجات:

agent-bom scan --demo --offline

تحتوي العيّنة عمدًا على نتائج حاجِبة، لذا فإن رمز الخروج 1 متوقّع.

فحص اصطناعي لواجهة agent-bom الطرفية يعرض الجرد والنتائج والمعالجة

الاستضافة الذاتية

شغّل طائرة التحكم عبر التوصيل الرجعي:

pip install 'agent-bom[ui]'
agent-bom serve

لنشر مشترك، استخدم مسار Docker أو Helm الموثّق وضبط هوية حقيقية وTLS وPostgreSQL وتشفيرًا ومفاتيح تدقيق قبل كشفه.

الهدفابدأ من هنا
Docker Composeمكوّن المنصة — PostgreSQL، أسرار مقسّمة، وظيفة ترحيل
Docker Compose (تقييمي)المكوّن التجريبي — توصيل رجعي فقط، SQLite، بدون مصادقة
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0
EKSوحدة Terraform
Snowflake SPCS / Native Appscripts/deploy/install.sh snowflake-native · دليل التثبيت
معزولة عن الشبكةدليل حزمة الصور

تستهدف الأمثلة مرشح الإصدار هذا؛ تأكد من توفّر الإصدار قبل نسخ تثبيت دقيق. وإلا فاستخدم أحدث إصدار معروض على PyPI.

نظرة عامة على النشر · إعدادات المؤسسات · اتصالات السحابة

تكاملات متقدمة ونقاط دخول وقت التشغيل
الاحتياجالإجراء الأولالمخرَج أو الخطوة التالية
GitHub CIuses: msaad00/[email protected]SARIF وملخص PR ورمز خروج للسياسة
أدلة سحابيةagent-bom connect awsمرجع اتصال مخزّن؛ شغّل الفحوصات من طائرة التحكم
بوابة وقت التشغيلagent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090أحداث تدقيق السماح والتحذير والحظر
واجهة الوكلاءagent-bom mcp server77 أداة MCP و6 موارد و8 مطالبات سير عمل
توزيع الوكلاءبيان Smithery · Glama · سجل MCP · Docker MCPبيانات تثبيت خاصة بكل سجل

يكشف وضع خادم MCP عن 77 أداة MCP و6 موارد و8 مطالبات سير عمل، وكلها بقراءة أولًا: لا يغيّر الاكتشاف والتحليل أي هدف مفحوص أبدًا.

واجهة CLI وDocker وAPI ومخطط Helm وخادم MCP والبوابة وSDK هي أسطح توزيع لمنتج واحد. يعمل مسار Snowflake SPCS / Native App داخل حساب Snowflake الخاص بالعميل؛ وهو هدف نشر يملكه العميل، وليس خدمة تستضيفها agent-bom. كما تظل Snowflake وSnowpark تكاملات موصل ووقت تشغيل لملفات النشر الأخرى.

كل طرق تثبيته
السطحاحصل عليه
حزمة Pythonpip install agent-bomPyPI
حاويةdocker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
GitHub Actionmsaad00/agent-bom
خادم MCPpip install 'agent-bom[mcp-server]' && agent-bom mcp server
سجلات MCPبيان Smithery · Glama · سجل MCP · Docker MCP
SDKPython · TypeScript · Go

الثقة

  • الاكتشاف للقراءة فقط افتراضيًا؛ قرارات الكتابة في وقت التشغيل منفصلة وصريحة.
  • بيانات الاعتماد للكتابة فقط حيث تُخزَّن، ومشفّرة عند التخزين، ولا تُرجَع أبدًا في استجابات API.
  • مسارات API وطائرة التحكم مقصورة على المستأجر ومحمية بالمصادقة خارج الوضع المحلي الصريح.
  • تُعرض الأدلة المفقودة على أنها غير متاحة أو جزئية، ولا تُحوَّل أبدًا إلى صفر واقعي.
  • تستخدم الأمثلة العامة ولقطات الشاشة معرّفات اصطناعية حتمية فقط.

نموذج التهديد · التحقق من الإصدار · سياسة الأمان · نموذج أمان MCP

المساهمة

ابدأ بـ CONTRIBUTING.md وAGENTS.md والمشكلات المفتوحة.

مرخّص بموجب Apache-2.0.

الفئات