
agent-bom v0.97.5
Offener Sicherheitsscanner und selbstgehostete Steuerungsebene für AI, MCP und Cloud. Ein einziges Beweismodell – Scans in Ihrer Umgebung ausführen, Ergebnisse zentralisieren, in Ihrer VPC verwalten.
Die Marken oben repräsentieren unterstützte Discovery-, Scan-, Verbindungs-, Bereitstellungs- oder Nachweis-Backends – nicht identische Connector-Tiefe. Siehe die Fähigkeitsmatrix.
Offener Sicherheitsscanner und selbst gehostete Kontrollebene für KI-, MCP- und Cloud-Infrastruktur.
15 Paket-Ökosysteme · 16 Compliance-Oberflächen · 84 MCP-Tools · kein Konto erforderlich
Schnellstart ·
Live-Demo ·
Dokumentation
Entdecken → Scannen → Korrelieren → Handeln
agent-bom scannt Repositories und Software-Lieferketten über SCA, Secrets,
IaC und Container; inventarisiert KI-Agenten, MCP, Modelle und Datensätze; und verbindet
schreibgeschützte Cloud-, Identitäts-, Snowflake- und Datenquellen. Es normalisiert diese
Nachweise in ein Finding- + UnifiedGraph-Modell, korreliert erreichbares Risiko und führt
Arbeit dann durch Eigentümer, Fix, Verifizierung, Compliance-Nachweise oder Laufzeitrichtlinie.
Agent- oder Tool-Einstiegspunkt → MCP-Server → Paket → Finding → Auswirkung → Eigentümer → Fix → Verifizieren
Führen Sie Ad-hoc-Scans lokal oder in CI aus, oder nutzen Sie Ihre selbst gehostete Kontrollebene für geplante oder verbundene Scans, Verlauf, Zuweisungen und Laufzeitdurchsetzung. Rohe Quellen und Anmeldedaten bleiben innerhalb der kundenkontrollierten Ausführungsgrenze; gesammelte, abgeleitete, statische und Laufzeitbeziehungen bleiben getrennt; unvollständige Nachweise bleiben explizit.
Schnellstart · Nachweis-Workflow · Integrations-Fähigkeitsmatrix · Gemessener Matcher-Beweis · Kontrollebenen-Architektur
Für wen es gedacht ist
| Rolle | Hier starten | Primäres Ergebnis |
|---|---|---|
| AppSec / Produktsicherheit | agent-bom scan . -f sarif -o findings.sarif | Repository-Abhängigkeiten, Secrets, IaC und Images scannen; CI mit erreichbaren Findings gaten |
| KI-/ML-Ingenieur | agent-bom scan . | Agenten, MCP-Clients und -Server, Skills, Modelle und Datensätze inventarisieren, bevor sie ausgeliefert werden |
| Cloud-Sicherheit | agent-bom connect aws | Eine schreibgeschützte Cloud- oder Snowflake-Quelle verbinden, dann Inventar, Haltung und Identitätsnachweise auswerten |
| Plattform / DevOps | pip install 'agent-bom[ui]' && agent-bom serve | Nachweise zentralisieren, Eigentümer und SLA zuweisen, beheben und verifizieren |
| GRC / Audit | agent-bom report compliance-narrative scan.json | Kontrollzuordnungen prüfen und Nachweise mit expliziten Lücken exportieren |
| Führung / CISO | pip install 'agent-bom[ui]' && agent-bom serve | Haltung, Abdeckung, materielles Risiko und Veränderung im Zeitverlauf prüfen |
Security Engineering und GRC bleiben getrennte Workflows: Findings und Erreichbarkeit werden nicht als Audit-Zertifizierung dargestellt. Siehe Produktgrenzen.
Produktreise
Die folgenden Aufnahmen verwenden eine sichtbar gekennzeichnete Beispiel-Umgebung; Live-Scans verwenden dieselben Finding- + UnifiedGraph-Verträge. Wählen Sie ein beliebiges Bild für den vollständigen Beweis in Originalgröße.
| 1 · Inventar entdecken | 2 · Scannen |
|---|---|
![]() | ![]() |
| 3 · Erreichbarer Graph | 4 · Rangfolge-Pfad |
![]() | ![]() |
| 5 · Handeln und verifizieren | |
![]() | |
Weiter zur Laufzeitdurchsetzung in der vollständigen Produktgalerie · Aufnahmeprotokoll
Schnellstart
Hier beginnen. Dies ist die Eingangstür – zwei Befehle, kein Konto, keine Konfiguration. Das Offline-Beispiel wird ohne Herunterladen einer Advisory-Datenbank abgeschlossen und zeigt die Ausgabeform von Inventar, Findings und Blast-Radius.
pip install agent-bom
agent-bom scan --demo --offline
Das Beispiel enthält absichtlich ein bekannt bösartiges Paket, daher ist der Exit-Status 1 erwartet
und der gedruckte Bericht ist vollständig. Scannen Sie als Nächstes ein Repository:
agent-bom scan .
Der Repository-Scan zeigt Inventar, Findings und erreichbare Auswirkungen.
agent-bom scan . und agent-bom scan -p . sind derselbe Befehl; PATH ist ein
Alias für --project.
Benötigen Sie einen getrennten Scan? Seed zuerst die kleinste Paket-Advisory-Datenbank:
agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline
Wenn diese Datenbank fehlt oder nicht lesbar ist, schreibt der Scan ein partielles Artefakt,
wenn -o gesetzt ist, und beendet sich mit 1; CI kann daher nicht fälschlicherweise
nicht verfügbare Advisory-Abdeckung für einen sauberen Scan halten.
Bei einer frischen Datenbank deckt dieser Befehl nur das ausgewählte Ökosystem ab; Pakete
aus anderen Ökosystemen bleiben explizite Offline-Abdeckungslücken. Wiederholen Sie
--osv-ecosystem für ein polyglottes Repository, oder verwenden Sie
agent-bom db update --source osv für das OSV-Archiv aller Ökosysteme. Das vollständige
Archiv kann 1 GB überschreiten, mehrere Minuten dauern und zeigt Live-Fortschritt mit
der genauen Gesamtsumme, wenn der Server sie liefert. Führen Sie das breitere
agent-bom db update aus, wenn Sie auch Distro-, Exploit-Wahrscheinlichkeits- und
bekannt-ausgenutzte-Schwachstellen-Feeds benötigen.
Ein Nicht-Null-Exit ist ein Urteil, kein Absturz. scan beendet sich mit 0, wenn nichts
ein Gate erfüllt hat, und mit 1, wenn etwas es erfüllt hat – ein von Ihnen gesetzter
--fail-on-*-Schwellenwert, ein bekannt bösartiges Paket oder ein Scan, der nicht abgeschlossen wurde. Der Bericht wird
in beiden Fällen vollständig gedruckt, und die letzte Zeile benennt das Gate, das erfüllt wurde. Vollständiger
Exit-Code-Vertrag.
Speichern Sie ein Artefakt mit agent-bom scan . -f sarif -o findings.sarif, oder folgen Sie
dem Erstlauf-Leitfaden für Formate und CI-Nutzung.
Tägliche Entwickler-Schleife
Testen Sie den Scanner, ohne ihn zu installieren, und prüfen Sie dann ein Paket, bevor Sie es hinzufügen:
uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi
check gibt ein erlaubt/unsicher/unvollständig Vorinstallations-Urteil zurück; scan deckt das
Repository plus entdeckte KI/MCP-Konfiguration ab. Um sowohl Abhängigkeits- als auch
Secret-Gates für ein Team automatisch zu machen, pinnen Sie die mitgelieferten Consumer-Hooks:
repos:
- repo: https://github.com/msaad00/agent-bom
rev: v0.102.0
hooks:
- id: agent-bom-secrets
- id: agent-bom-scan
Führen Sie pre-commit install einmal aus. Die Hooks installieren agent-bom in ihre eigene
isolierte Umgebung, sodass Mitwirkende keine separate globale Installation benötigen.
Hook-Verhalten und CI-Beispiele.
Erweiterungspfade – wählen Sie einen erst, nachdem die Eingangstür funktioniert
| Sie möchten | Gehen Sie zu |
|---|---|
| Ihr Repository scannen | agent-bom scan . |
| Ein Dashboard auf Ihrem Laptop | Self-Host |
| Eine gemeinsame Bereitstellung (Docker, Helm, EKS, Snowflake) | Self-Host-Tabelle |
| Einen Pull-Request gaten | Erstlauf-Leitfaden §5 |
| Einem KI-Agenten die Tools geben | agent-bom mcp server — MCP-Server |
| Ein Cloud-Konto verbinden | agent-bom connect aws — Cloud-Verbindungen |
Ohne Repository ausprobieren
Verwenden Sie das kuratierte, explizit synthetische Beispiel, wenn Sie nur die Ausgabeform prüfen möchten:
agent-bom scan --demo --offline
Das Beispiel enthält absichtlich ein bekannt bösartiges Paket, das fail-closed auslöst.
Self-Host
Starten Sie die Loopback-Kontrollebene:
pip install 'agent-bom[ui]'
agent-bom serve
Für eine gemeinsame Bereitstellung verwenden Sie den dokumentierten Docker- oder Helm-Pfad und konfigurieren Sie echte Identität, TLS, PostgreSQL, Verschlüsselung und Audit-Schlüssel, bevor Sie sie freigeben.
| Ziel | Hier starten |
|---|---|
| Docker Compose | Plattform-Compose — PostgreSQL, geteilte Secrets, Migrations-Job |
| Docker Compose (Evaluierung) | Pilot-Compose — nur Loopback, SQLite, keine Auth |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0 |
| EKS | Terraform-Modul |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · Installationsanleitung |
| Air-gapped | Image-Bundle-Anleitung |
Beispiele zielen auf diesen Release-Kandidaten; bestätigen Sie die Release-Verfügbarkeit, bevor Sie einen exakten Pin kopieren. Verwenden Sie andernfalls die neueste auf PyPI angezeigte Version.
Bereitstellungsübersicht · Enterprise-Konfiguration · Cloud-Verbindungen
Erweiterte Integrationen und Laufzeit-Einstiegspunkte
| Bedarf | Erste Aktion | Artefakt oder nächster Schritt |
|---|---|---|
| GitHub CI | uses: msaad00/[email protected] | SARIF, PR-Zusammenfassung und ein Richtlinien-Exit-Code |
| Cloud-Nachweise | agent-bom connect aws | Gespeicherte Verbindungsreferenz; Scans von der Kontrollebene aus ausführen |
| Laufzeit-Gateway | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | Erlauben-, Warn- und Block-Audit-Ereignisse |
| Agenten-Schnittstelle | agent-bom mcp server | 84 MCP-Tools, 6 Ressourcen und 8 Workflow-Prompts |
| Agenten-Verteilung | Smithery-Manifest · Glama · MCP-Registry · Docker-MCP | Registry-spezifische Installationsmetadaten |
Der MCP-Server-Modus stellt 84 MCP-Tools, 6 Ressourcen und 8 Workflow-Prompts bereit, alle read-first: Discovery und Analyse mutieren niemals ein gescanntes Ziel.
Setzen Sie YDC_API_KEY, um das optionale youcom_search-MCP-Tool für Live-Web-
und Nachrichtenkontext neben der lokalen Threat-Intel-Datenbank zu aktivieren. Es ist das einzige Tool,
das Ihre Abfrage an einen Dritten sendet, es ist ausgeschaltet, es sei denn, der Schlüssel ist gesetzt, und die
Anfrage ist über TLS an den You.com-Ursprung gebunden – der Schlüssel kann also nicht
durch Konfiguration auf einen anderen Host umgeleitet werden.
Die CLI, Docker, API, Helm-Chart, MCP-Server, Gateway und SDK sind Verteilungsflächen desselben Produkts. Die Snowflake-SPCS-/Native-App-Spur läuft innerhalb des Snowflake-Kontos des Kunden; es ist ein kundeneigenes Bereitstellungsziel, kein agent-bom-gehosteter Dienst. Snowflake und Snowpark bleiben ebenfalls Connector- und Laufzeitintegrationen für die anderen Bereitstellungsprofile.
Jede Installationsmöglichkeit
| Fläche | Holen Sie es |
|---|---|
| Python-Paket | pip install agent-bom — PyPI |
| Container | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| MCP-Server | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| MCP-Registries | Smithery-Manifest · Glama · MCP-Registry · Docker-MCP |
| SDKs | Python · TypeScript · Go |
Vertrauen
- Schreibgeschützte Discovery standardmäßig; Laufzeit-Schreibentscheidungen sind getrennt und explizit.
- Anmeldedaten sind wo gespeichert write-only, im Ruhezustand verschlüsselt und werden niemals von API-Antworten zurückgegeben.
- API- und Kontrollebenen-Routen sind mandantenbezogen und außerhalb des expliziten lokalen Modus auth-geschützt.
- Fehlende Nachweise werden als nicht verfügbar oder partiell angezeigt, niemals in eine faktische Null umgewandelt.
- Öffentliche Beispiele und Screenshots verwenden nur deterministische synthetische Identifikatoren.
Bedrohungsmodell · Release-Verifizierung · Sicherheitsrichtlinie · MCP-Sicherheitsmodell
Mitwirken und Support
Festgefahren oder unsicher, wohin eine Frage gehört? SUPPORT.md enthält die Weiterleitung und eine ehrliche Aussage darüber, welche Antwort zu erwarten ist.
Um mitzuwirken, beginnen Sie mit CONTRIBUTING.md, AGENTS.md und den offenen Issues.
Apache-2.0-lizenziert.




