Zurück zu den Updates
New releaseJul 25, 2026

agent-bom v0.98.0

Offener Sicherheitsscanner und selbstgehostete Steuerungsebene für KI, MCP und Cloud. Ein einheitliches Beweismodell — führen Sie Scans in Ihrer Umgebung durch, zentralisieren Sie Ergebnisse und verwalten Sie sie in Ihrer VPC.

Teilen

agent-bom — Entdecken. Scannen. Korrelieren. Handeln. Sicherheitsnachweise über Repositories, Software-Lieferketten, KI und MCP, Cloud, Identität und Daten hinweg.

Unterstützte Backends variieren je nach Fähigkeit. Fähigkeitsmatrix.

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

Verwandle verstreute Infrastrukturnachweise in priorisierte, korrelierte und verifizierbare Maßnahmen

Open-Source-Sicherheitsscanner und selbstgehostete Steuerungsebene für KI-, MCP- und Cloud-Infrastruktur.

Beginne mit einem lokalen Repository, Image, SBOM oder einer MCP-Konfiguration oder verbinde schreibgeschützte Infrastrukturquellen in der selbstgehosteten Steuerungsebene. Behalte Rohdaten, Anmeldedaten, Findings und Richtlinienentscheidungen in deiner Umgebung.

Schnellstart · Live-Demo · Dokumentation

Von der Nachweisquelle zur verifizierten Maßnahme

Sicherheitsteams mangelt es selten an Scannern. Es mangelt ihnen an einer vertrauenswürdigen Sicht darauf, was gescannt wurde, was entdeckt wurde, welche Findings tatsächlich mit kritischen Systemen verbunden sind, wer für die Behebung verantwortlich ist und ob die Behebung Bestand hatte.

agent-bom schließt diesen Kreislauf mit zwei ehrlichen Einstiegspfaden:

StartpunktErste AktionWas das Inventar erzeugt
Ein Repository, Image, SBOM, Arbeitsplatz oder eine MCP-KonfigurationFühre einen lokalen oder CI-Scan aus – keine Verbindung erforderlichDer Scanner liest das Ziel und gibt Inventar, Findings, Provenienz und Graph-Nachweise gemeinsam aus
AWS, Azure, GCP, Snowflake, Kubernetes oder eine andere verwaltete QuelleFüge eine schreibgeschützte Verbindung in der selbstgehosteten Steuerungsebene hinzu und führe dann einen Scan aus oder plane ihnDie Verbindung definiert den Geltungsbereich und die Anmeldedaten; der Scan erfasst die Quelle und erstellt den Inventar-Snapshot

Beide Pfade laufen nach der Erfassung zusammen: Normalisiere Nachweise in dieselben Finding- und UnifiedGraph-Verträge, korreliere erreichbares Risiko, weise einen Verantwortlichen und SLA zu und scanne dann erneut, um das Ergebnis zu verifizieren. Inventar ist immer die Ausgabe eines benannten Ziels oder einer verbundenen Quelle – niemals unerklärte vorab geladene Daten.

Nachweisquellen fließen durch schreibgeschützte Erfassung und Scannen, Normalisierung, Korrelation, Verantwortlichkeit, Behebung, Verifikation und Export oder Laufzeitrichtlinie

Das Produktversprechen: Beginne heute mit einem nützlichen Artefakt; behalte dasselbe Nachweismodell bei, während du CI, verbundene Quellen, Historie, Zuweisungen, Compliance-Exporte und Laufzeitdurchsetzung in deiner eigenen Umgebung hinzufügst.

Schnellstart · Nachweis-Workflow · Integrations-Fähigkeitsmatrix · Gemessener Matcher-Nachweis · Steuerungsebenen-Architektur

Produktnachweis: unabhängige Nachweise, ein verifizierbarer Pfad

Die folgenden Ansichten stammen aus dem eingecheckten Referenz-Nachweis-Labor — modellierte lokale Infrastruktur. Der anmeldedatenfreie Lauf verwendet das echte Repository, CycloneDX-, Kubernetes-IaC- und MCP-Parser sowie den mitgelieferten Advisory-Scanner für [email protected] / CVE-2023-4863 und korreliert dann exakten OCI-Digest, Kubernetes-UID, MCP-Tool, Workload-Identität und Live-Nachweise des lokalen Gateways. Es handelt sich nicht um Kundennachweise oder eine Live-Cloud-Behauptung.

Die Untersuchung lädt automatisch die neueste abgeschlossene Korrelation und zeigt zuerst die Reise von der Quelle zum Pfad. Die benutzerdefinierte Snapshot-Auswahl bleibt als expliziter erweiterter Workflow mit sichtbarer Aktualitätsrichtlinie verfügbar.

Referenz-Nachweis-Labor: Quellennachweise aus Repository, Image und SBOM, Kubernetes-IaC, MCP-Konfiguration, Identität und Laufzeit fließen in einen unveränderlichen korrelierten Snapshot

Der resultierende Pfad wird nur bestätigt, weil jeder gerichtete Sprung durchquerbar und provenienzgestützt ist: exponierter Dienst → Workload → digest-gepinntes Container-Image → [email protected] / CVE-2023-4863 → MCP-Fähigkeit → Workload-Identität → modellierter sensibler Objektspeicher. Dasselbe Labor zeichnet einen beobachteten Gateway-Aufruf und einen separaten strikten Opt-in-Block vor der Übergabe zur Behebung auf.

Referenz-Nachweis-Labor: Untersuchungspfad für CVE-2023-4863 mit exaktem Container-Digest, Quellenprovenienz pro Sprung, Aktualität, Laufzeitbeobachtung und striktem Block-Nachweis sowie Übergabe zur Behebung

Referenz-Labor neu generieren · Vollständige Produktgalerie öffnen · Aufzeichnungsprotokoll ansehen

Nutzen nach Rolle

Kategorien