
agent-bom v0.98.0
Offener Sicherheitsscanner und selbstgehostete Steuerungsebene für KI, MCP und Cloud. Ein einheitliches Beweismodell — führen Sie Scans in Ihrer Umgebung durch, zentralisieren Sie Ergebnisse und verwalten Sie sie in Ihrer VPC.
Unterstützte Backends variieren je nach Fähigkeit. Fähigkeitsmatrix.
Verwandle verstreute Infrastrukturnachweise in priorisierte, korrelierte und verifizierbare Maßnahmen
Open-Source-Sicherheitsscanner und selbstgehostete Steuerungsebene für KI-, MCP- und Cloud-Infrastruktur.
Beginne mit einem lokalen Repository, Image, SBOM oder einer MCP-Konfiguration oder verbinde schreibgeschützte Infrastrukturquellen in der selbstgehosteten Steuerungsebene. Behalte Rohdaten, Anmeldedaten, Findings und Richtlinienentscheidungen in deiner Umgebung.
Schnellstart · Live-Demo · Dokumentation
Von der Nachweisquelle zur verifizierten Maßnahme
Sicherheitsteams mangelt es selten an Scannern. Es mangelt ihnen an einer vertrauenswürdigen Sicht darauf, was gescannt wurde, was entdeckt wurde, welche Findings tatsächlich mit kritischen Systemen verbunden sind, wer für die Behebung verantwortlich ist und ob die Behebung Bestand hatte.
agent-bom schließt diesen Kreislauf mit zwei ehrlichen Einstiegspfaden:
| Startpunkt | Erste Aktion | Was das Inventar erzeugt |
|---|---|---|
| Ein Repository, Image, SBOM, Arbeitsplatz oder eine MCP-Konfiguration | Führe einen lokalen oder CI-Scan aus – keine Verbindung erforderlich | Der Scanner liest das Ziel und gibt Inventar, Findings, Provenienz und Graph-Nachweise gemeinsam aus |
| AWS, Azure, GCP, Snowflake, Kubernetes oder eine andere verwaltete Quelle | Füge eine schreibgeschützte Verbindung in der selbstgehosteten Steuerungsebene hinzu und führe dann einen Scan aus oder plane ihn | Die Verbindung definiert den Geltungsbereich und die Anmeldedaten; der Scan erfasst die Quelle und erstellt den Inventar-Snapshot |
Beide Pfade laufen nach der Erfassung zusammen: Normalisiere Nachweise in dieselben Finding- und UnifiedGraph-Verträge, korreliere erreichbares Risiko, weise einen Verantwortlichen und SLA zu und scanne dann erneut, um das Ergebnis zu verifizieren. Inventar ist immer die Ausgabe eines benannten Ziels oder einer verbundenen Quelle – niemals unerklärte vorab geladene Daten.
Das Produktversprechen: Beginne heute mit einem nützlichen Artefakt; behalte dasselbe Nachweismodell bei, während du CI, verbundene Quellen, Historie, Zuweisungen, Compliance-Exporte und Laufzeitdurchsetzung in deiner eigenen Umgebung hinzufügst.
Schnellstart · Nachweis-Workflow · Integrations-Fähigkeitsmatrix · Gemessener Matcher-Nachweis · Steuerungsebenen-Architektur
Produktnachweis: unabhängige Nachweise, ein verifizierbarer Pfad
Die folgenden Ansichten stammen aus dem eingecheckten Referenz-Nachweis-Labor —
modellierte lokale Infrastruktur. Der anmeldedatenfreie Lauf verwendet das
echte Repository, CycloneDX-, Kubernetes-IaC- und MCP-Parser sowie den
mitgelieferten Advisory-Scanner für [email protected] / CVE-2023-4863 und
korreliert dann exakten OCI-Digest, Kubernetes-UID, MCP-Tool,
Workload-Identität und Live-Nachweise des lokalen Gateways. Es handelt sich
nicht um Kundennachweise oder eine Live-Cloud-Behauptung.
Die Untersuchung lädt automatisch die neueste abgeschlossene Korrelation und zeigt zuerst die Reise von der Quelle zum Pfad. Die benutzerdefinierte Snapshot-Auswahl bleibt als expliziter erweiterter Workflow mit sichtbarer Aktualitätsrichtlinie verfügbar.
Der resultierende Pfad wird nur bestätigt, weil jeder gerichtete Sprung
durchquerbar und provenienzgestützt ist: exponierter Dienst → Workload →
digest-gepinntes Container-Image → [email protected] / CVE-2023-4863 →
MCP-Fähigkeit → Workload-Identität → modellierter sensibler Objektspeicher.
Dasselbe Labor zeichnet einen beobachteten Gateway-Aufruf und einen separaten
strikten Opt-in-Block vor der Übergabe zur Behebung auf.
Referenz-Labor neu generieren · Vollständige Produktgalerie öffnen · Aufzeichnungsprotokoll ansehen

