
agent-bom v0.99.0
ماسح أمني مفتوح المصدر ومستوى تحكّم مستضاف ذاتيًا للذكاء الاصطناعي وMCP والسحابة. نموذج أدلة موحّد — شغّل عمليات المسح في بيئتك، وركّز النتائج، وطبّق الحوكمة داخل VPC الخاصة بك.
ماسح أمني مفتوح المصدر وطائرة تحكم ذاتية الاستضافة للذكاء الاصطناعي وMCP والبنية التحتية السحابية.
15 نظامًا بيئيًا للحزم · 16 سطح امتثال · 77 أداة MCP · بدون حساب
بدء سريع ·
عرض تجريبي مباشر ·
التوثيق
ما هو
agent-bom يفحص المستودعات والصور والحسابات السحابية، ثم يربط ما يجده في نموذج واحد من Finding + UnifiedGraph — لتشغيل مخرجات CLI وCI، وتحقيقات الأسطول والمتصفح، وأدلة الامتثال، وسياسات وقت التشغيل. شغّل الماسح دون حساب، أو انشر طائرة التحكم داخل حدود السحابة أو VPC أو العنقود أو قاعدة البيانات أو الهوية أو التدقيق الخاصة بك.
تبقى سلسلة نسب الرسم البياني (provenance) صريحة: تبقى العلاقات المجمّعة والمستنتجة والثابتة وعلاقات وقت التشغيل متميزة، ولا تتم ترقية الأدلة غير المتاحة إلى أدلة مرصودة.
بنية طائرة التحكم
لمن صُمم
| الدور | ابدأ من هنا | النتيجة الأساسية |
|---|---|---|
| المطوّرون | agent-bom scan . | العثور على المشكلات وشرحها قبل مغادرة الكود لمحطة العمل |
| AppSec | agent-bom scan . -f sarif -o findings.sarif | فرز النتائج القابلة للوصول وفرض بوابات CI |
| مهندسو الأمن | pip install 'agent-bom[ui]' && agent-bom serve | التحقيق في مسارات التعرض والهويات وسلسلة نسب الأدلة |
| المنصة / SRE | agent-bom connect aws | مركزة جرد الأصول والوظائف وضوابط وقت التشغيل |
| GRC / التدقيق | agent-bom report compliance-narrative scan.json | مراجعة خرائط الضوابط وتصدير الأدلة مع فجوات صريحة |
| القيادة / CISO | pip install 'agent-bom[ui]' && agent-bom serve | مراجعة الوضع والتغطية والمخاطر الجوهرية والتغيّر بمرور الوقت |
| مالكو AI / MCP | pip install 'agent-bom[mcp-server]' && agent-bom mcp server | جرد الأدوات وتطبيق قرارات السماح أو التحذير أو الحظر |
يبقى AppSec وGRC سيري عمل منفصلين: لا تُقدَّم النتائج وقابلية الوصول كشهادة تدقيق. راجع حدود المنتج.
معرض المنتج
يستخدم المعرض بيانات عيّنات حتمية، موسومة بشكل ظاهر في الواجهة. وهو إثبات لحالة المنتج، وليس دليلًا من عميل أو نشرة استشارية.
| نظرة عامة | النتائج |
|---|---|
![]() | ![]() |
| التحقيق | المعالجة |
|---|---|
![]() | ![]() |
| سلسلة نسب السحابة والبيئة | شبكة الوكلاء |
|---|---|
![]() | ![]() |
بدء سريع
شغّله على المستودع في مجلدك الحالي:
pip install agent-bom
agent-bom scan .
تعرض الواجهة الطرفية الجرد والنتائج والأثر القابل للوصول. احفظ المخرجات عبر agent-bom scan . -f sarif -o findings.sarif، أو اتبع دليل التشغيل الأول للاطلاع على رموز الخروج والصيغ واستخدام CI.
جرّبه دون مستودع
استخدم العيّنة الاصطناعية المنتقاة والصريحة عندما تريد فقط فحص شكل المخرجات:
agent-bom scan --demo --offline
تحتوي العيّنة عمدًا على نتائج حاجِبة، لذا فإن رمز الخروج 1 متوقّع.
الاستضافة الذاتية
شغّل طائرة التحكم عبر التوصيل الرجعي:
pip install 'agent-bom[ui]'
agent-bom serve
لنشر مشترك، استخدم مسار Docker أو Helm الموثّق وضبط هوية حقيقية وTLS وPostgreSQL وتشفيرًا ومفاتيح تدقيق قبل كشفه.
| الهدف | ابدأ من هنا |
|---|---|
| Docker Compose | مكوّن المنصة — PostgreSQL، أسرار مقسّمة، وظيفة ترحيل |
| Docker Compose (تقييمي) | المكوّن التجريبي — توصيل رجعي فقط، SQLite، بدون مصادقة |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0 |
| EKS | وحدة Terraform |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · دليل التثبيت |
| معزولة عن الشبكة | دليل حزمة الصور |
تستهدف الأمثلة مرشح الإصدار هذا؛ تأكد من توفّر الإصدار قبل نسخ تثبيت دقيق. وإلا فاستخدم أحدث إصدار معروض على PyPI.
نظرة عامة على النشر · إعدادات المؤسسات · اتصالات السحابة
تكاملات متقدمة ونقاط دخول وقت التشغيل
| الاحتياج | الإجراء الأول | المخرَج أو الخطوة التالية |
|---|---|---|
| GitHub CI | uses: msaad00/[email protected] | SARIF وملخص PR ورمز خروج للسياسة |
| أدلة سحابية | agent-bom connect aws | مرجع اتصال مخزّن؛ شغّل الفحوصات من طائرة التحكم |
| بوابة وقت التشغيل | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | أحداث تدقيق السماح والتحذير والحظر |
| واجهة الوكلاء | agent-bom mcp server | 77 أداة MCP و6 موارد و8 مطالبات سير عمل |
| توزيع الوكلاء | بيان Smithery · Glama · سجل MCP · Docker MCP | بيانات تثبيت خاصة بكل سجل |
يكشف وضع خادم MCP عن 77 أداة MCP و6 موارد و8 مطالبات سير عمل، وكلها بقراءة أولًا: لا يغيّر الاكتشاف والتحليل أي هدف مفحوص أبدًا.
واجهة CLI وDocker وAPI ومخطط Helm وخادم MCP والبوابة وSDK هي أسطح توزيع لمنتج واحد. يعمل مسار Snowflake SPCS / Native App داخل حساب Snowflake الخاص بالعميل؛ وهو هدف نشر يملكه العميل، وليس خدمة تستضيفها agent-bom. كما تظل Snowflake وSnowpark تكاملات موصل ووقت تشغيل لملفات النشر الأخرى.
كل طرق تثبيته
| السطح | احصل عليه |
|---|---|
| حزمة Python | pip install agent-bom — PyPI |
| حاوية | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| خادم MCP | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| سجلات MCP | بيان Smithery · Glama · سجل MCP · Docker MCP |
| SDK | Python · TypeScript · Go |
الثقة
- الاكتشاف للقراءة فقط افتراضيًا؛ قرارات الكتابة في وقت التشغيل منفصلة وصريحة.
- بيانات الاعتماد للكتابة فقط حيث تُخزَّن، ومشفّرة عند التخزين، ولا تُرجَع أبدًا في استجابات API.
- مسارات API وطائرة التحكم مقصورة على المستأجر ومحمية بالمصادقة خارج الوضع المحلي الصريح.
- تُعرض الأدلة المفقودة على أنها غير متاحة أو جزئية، ولا تُحوَّل أبدًا إلى صفر واقعي.
- تستخدم الأمثلة العامة ولقطات الشاشة معرّفات اصطناعية حتمية فقط.
نموذج التهديد · التحقق من الإصدار · سياسة الأمان · نموذج أمان MCP
المساهمة
ابدأ بـ CONTRIBUTING.md وAGENTS.md والمشكلات المفتوحة.
مرخّص بموجب Apache-2.0.





