Zurück zu den Updates
New releaseJul 27, 2026

agent-bom v0.98.1

Offener Sicherheitsscanner und selbst gehostete Steuerungsebene für KI, MCP und Cloud. Ein einheitliches Nachweismodell – führen Sie Scans in Ihrer Umgebung durch, zentralisieren Sie Ergebnisse, verwalten Sie in Ihrer VPC.

Teilen

agent-bom — Entdecken. Scannen. Korrelieren. Handeln. Sicherheitsnachweise über Repositories, Software-Lieferketten, KI und MCP, Cloud, Identität und Daten hinweg.

Die Marken oben repräsentieren unterstützte Discovery-, Scan-, Verbindungs-, Bereitstellungs- oder Nachweis-Backends – nicht identische Connector-Tiefe. Siehe die Fähigkeitsmatrix.

Build PyPI Python 3.11 bis 3.14 Docker pulls Apache-2.0-Lizenz OpenSSF Scorecard Glama MCP-Server Smithery MCP-Server

Offener Sicherheitsscanner und selbst gehostete Kontrollebene für KI-, MCP- und Cloud-Infrastruktur.

15 Paket-Ökosysteme · 16 Compliance-Oberflächen · 84 MCP-Tools · kein Konto erforderlich
Schnellstart · Live-Demo · Dokumentation

Entdecken → Scannen → Korrelieren → Handeln

agent-bom scannt Repositories und Software-Lieferketten über SCA, Secrets, IaC und Container; inventarisiert KI-Agenten, MCP, Modelle und Datensätze; und verbindet schreibgeschützte Cloud-, Identitäts-, Snowflake- und Datenquellen. Es normalisiert diese Nachweise in ein Finding- + UnifiedGraph-Modell, korreliert erreichbares Risiko und führt Arbeit dann durch Eigentümer, Fix, Verifizierung, Compliance-Nachweise oder Laufzeitrichtlinie.

Agent- oder Tool-Einstiegspunkt → MCP-Server → Paket → Finding → Auswirkung → Eigentümer → Fix → Verifizieren

Führen Sie Ad-hoc-Scans lokal oder in CI aus, oder nutzen Sie Ihre selbst gehostete Kontrollebene für geplante oder verbundene Scans, Verlauf, Zuweisungen und Laufzeitdurchsetzung. Rohe Quellen und Anmeldedaten bleiben innerhalb der kundenkontrollierten Ausführungsgrenze; gesammelte, abgeleitete, statische und Laufzeitbeziehungen bleiben getrennt; unvollständige Nachweise bleiben explizit.

Schnellstart · Nachweis-Workflow · Integrations-Fähigkeitsmatrix · Gemessener Matcher-Beweis · Kontrollebenen-Architektur

Für wen es gedacht ist

RolleHier startenPrimäres Ergebnis
AppSec / Produktsicherheitagent-bom scan . -f sarif -o findings.sarifRepository-Abhängigkeiten, Secrets, IaC und Images scannen; CI mit erreichbaren Findings gaten
KI-/ML-Ingenieuragent-bom scan .Agenten, MCP-Clients und -Server, Skills, Modelle und Datensätze inventarisieren, bevor sie ausgeliefert werden
Cloud-Sicherheitagent-bom connect awsEine schreibgeschützte Cloud- oder Snowflake-Quelle verbinden, dann Inventar, Haltung und Identitätsnachweise auswerten
Plattform / DevOpspip install 'agent-bom[ui]' && agent-bom serveNachweise zentralisieren, Eigentümer und SLA zuweisen, beheben und verifizieren
GRC / Auditagent-bom report compliance-narrative scan.jsonKontrollzuordnungen prüfen und Nachweise mit expliziten Lücken exportieren
Führung / CISOpip install 'agent-bom[ui]' && agent-bom serveHaltung, Abdeckung, materielles Risiko und Veränderung im Zeitverlauf prüfen

Security Engineering und GRC bleiben getrennte Workflows: Findings und Erreichbarkeit werden nicht als Audit-Zertifizierung dargestellt. Siehe Produktgrenzen.

Produktreise

Die folgenden Aufnahmen verwenden eine sichtbar gekennzeichnete Beispiel-Umgebung; Live-Scans verwenden dieselben Finding- + UnifiedGraph-Verträge. Wählen Sie ein beliebiges Bild für den vollständigen Beweis in Originalgröße.

1 · Inventar entdecken2 · Scannen
Persistierter Entwickler-Endpunkt und Agenten-Inventar mit Nachweisstatus, Lebenszyklus und VertrauenshaltungAbgeschlossene schreibgeschützte Scan-Pipeline von der Entdeckung bis zu persistierten Findings, Graph und Berichtsnachweisen
3 · Erreichbarer Graph4 · Rangfolge-Pfad
Erreichbarer Graph, fokussiert von einem KI-Agenten über MCP- und Paket-Hops bis zu einer SchwachstelleRangfolge-Angriffspfad mit Risiko, Hop-Anzahl, Agenten, Nachweisen und begrenzter Traversierung
5 · Handeln und verifizieren
Priorisierte Behebungskampagne mit Eigentümer, SLA, modellierter Reduktion, Fix und erneuter Verifizierung

Weiter zur Laufzeitdurchsetzung in der vollständigen Produktgalerie · Aufnahmeprotokoll

Schnellstart

Hier beginnen. Dies ist die Eingangstür – zwei Befehle, kein Konto, keine Konfiguration. Das Offline-Beispiel wird ohne Herunterladen einer Advisory-Datenbank abgeschlossen und zeigt die Ausgabeform von Inventar, Findings und Blast-Radius.

pip install agent-bom
agent-bom scan --demo --offline

Das Beispiel enthält absichtlich ein bekannt bösartiges Paket, daher ist der Exit-Status 1 erwartet und der gedruckte Bericht ist vollständig. Scannen Sie als Nächstes ein Repository:

agent-bom scan .

Der Repository-Scan zeigt Inventar, Findings und erreichbare Auswirkungen. agent-bom scan . und agent-bom scan -p . sind derselbe Befehl; PATH ist ein Alias für --project.

Benötigen Sie einen getrennten Scan? Seed zuerst die kleinste Paket-Advisory-Datenbank:

agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline

Wenn diese Datenbank fehlt oder nicht lesbar ist, schreibt der Scan ein partielles Artefakt, wenn -o gesetzt ist, und beendet sich mit 1; CI kann daher nicht fälschlicherweise nicht verfügbare Advisory-Abdeckung für einen sauberen Scan halten.

Bei einer frischen Datenbank deckt dieser Befehl nur das ausgewählte Ökosystem ab; Pakete aus anderen Ökosystemen bleiben explizite Offline-Abdeckungslücken. Wiederholen Sie --osv-ecosystem für ein polyglottes Repository, oder verwenden Sie agent-bom db update --source osv für das OSV-Archiv aller Ökosysteme. Das vollständige Archiv kann 1 GB überschreiten, mehrere Minuten dauern und zeigt Live-Fortschritt mit der genauen Gesamtsumme, wenn der Server sie liefert. Führen Sie das breitere agent-bom db update aus, wenn Sie auch Distro-, Exploit-Wahrscheinlichkeits- und bekannt-ausgenutzte-Schwachstellen-Feeds benötigen.

Ein Nicht-Null-Exit ist ein Urteil, kein Absturz. scan beendet sich mit 0, wenn nichts ein Gate erfüllt hat, und mit 1, wenn etwas es erfüllt hat – ein von Ihnen gesetzter --fail-on-*-Schwellenwert, ein bekannt bösartiges Paket oder ein Scan, der nicht abgeschlossen wurde. Der Bericht wird in beiden Fällen vollständig gedruckt, und die letzte Zeile benennt das Gate, das erfüllt wurde. Vollständiger Exit-Code-Vertrag.

Speichern Sie ein Artefakt mit agent-bom scan . -f sarif -o findings.sarif, oder folgen Sie dem Erstlauf-Leitfaden für Formate und CI-Nutzung.

Tägliche Entwickler-Schleife

Testen Sie den Scanner, ohne ihn zu installieren, und prüfen Sie dann ein Paket, bevor Sie es hinzufügen:

uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi

check gibt ein erlaubt/unsicher/unvollständig Vorinstallations-Urteil zurück; scan deckt das Repository plus entdeckte KI/MCP-Konfiguration ab. Um sowohl Abhängigkeits- als auch Secret-Gates für ein Team automatisch zu machen, pinnen Sie die mitgelieferten Consumer-Hooks:

repos:
  - repo: https://github.com/msaad00/agent-bom
    rev: v0.102.0
    hooks:
      - id: agent-bom-secrets
      - id: agent-bom-scan

Führen Sie pre-commit install einmal aus. Die Hooks installieren agent-bom in ihre eigene isolierte Umgebung, sodass Mitwirkende keine separate globale Installation benötigen. Hook-Verhalten und CI-Beispiele.

Erweiterungspfade – wählen Sie einen erst, nachdem die Eingangstür funktioniert
Sie möchtenGehen Sie zu
Ihr Repository scannenagent-bom scan .
Ein Dashboard auf Ihrem LaptopSelf-Host
Eine gemeinsame Bereitstellung (Docker, Helm, EKS, Snowflake)Self-Host-Tabelle
Einen Pull-Request gatenErstlauf-Leitfaden §5
Einem KI-Agenten die Tools gebenagent-bom mcp serverMCP-Server
Ein Cloud-Konto verbindenagent-bom connect awsCloud-Verbindungen
Ohne Repository ausprobieren

Verwenden Sie das kuratierte, explizit synthetische Beispiel, wenn Sie nur die Ausgabeform prüfen möchten:

agent-bom scan --demo --offline

Das Beispiel enthält absichtlich ein bekannt bösartiges Paket, das fail-closed auslöst.

Synthetischer agent-bom-Konsolen-Scan mit Inventar, Findings und Behebung

Self-Host

Starten Sie die Loopback-Kontrollebene:

pip install 'agent-bom[ui]'
agent-bom serve

Für eine gemeinsame Bereitstellung verwenden Sie den dokumentierten Docker- oder Helm-Pfad und konfigurieren Sie echte Identität, TLS, PostgreSQL, Verschlüsselung und Audit-Schlüssel, bevor Sie sie freigeben.

ZielHier starten
Docker ComposePlattform-Compose — PostgreSQL, geteilte Secrets, Migrations-Job
Docker Compose (Evaluierung)Pilot-Compose — nur Loopback, SQLite, keine Auth
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0
EKSTerraform-Modul
Snowflake SPCS / Native Appscripts/deploy/install.sh snowflake-native · Installationsanleitung
Air-gappedImage-Bundle-Anleitung

Beispiele zielen auf diesen Release-Kandidaten; bestätigen Sie die Release-Verfügbarkeit, bevor Sie einen exakten Pin kopieren. Verwenden Sie andernfalls die neueste auf PyPI angezeigte Version.

Bereitstellungsübersicht · Enterprise-Konfiguration · Cloud-Verbindungen

Erweiterte Integrationen und Laufzeit-Einstiegspunkte
BedarfErste AktionArtefakt oder nächster Schritt
GitHub CIuses: msaad00/[email protected]SARIF, PR-Zusammenfassung und ein Richtlinien-Exit-Code
Cloud-Nachweiseagent-bom connect awsGespeicherte Verbindungsreferenz; Scans von der Kontrollebene aus ausführen
Laufzeit-Gatewayagent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090Erlauben-, Warn- und Block-Audit-Ereignisse
Agenten-Schnittstelleagent-bom mcp server84 MCP-Tools, 6 Ressourcen und 8 Workflow-Prompts
Agenten-VerteilungSmithery-Manifest · Glama · MCP-Registry · Docker-MCPRegistry-spezifische Installationsmetadaten

Der MCP-Server-Modus stellt 84 MCP-Tools, 6 Ressourcen und 8 Workflow-Prompts bereit, alle read-first: Discovery und Analyse mutieren niemals ein gescanntes Ziel.

Setzen Sie YDC_API_KEY, um das optionale youcom_search-MCP-Tool für Live-Web- und Nachrichtenkontext neben der lokalen Threat-Intel-Datenbank zu aktivieren. Es ist das einzige Tool, das Ihre Abfrage an einen Dritten sendet, es ist ausgeschaltet, es sei denn, der Schlüssel ist gesetzt, und die Anfrage ist über TLS an den You.com-Ursprung gebunden – der Schlüssel kann also nicht durch Konfiguration auf einen anderen Host umgeleitet werden.

Die CLI, Docker, API, Helm-Chart, MCP-Server, Gateway und SDK sind Verteilungsflächen desselben Produkts. Die Snowflake-SPCS-/Native-App-Spur läuft innerhalb des Snowflake-Kontos des Kunden; es ist ein kundeneigenes Bereitstellungsziel, kein agent-bom-gehosteter Dienst. Snowflake und Snowpark bleiben ebenfalls Connector- und Laufzeitintegrationen für die anderen Bereitstellungsprofile.

Jede Installationsmöglichkeit
FlächeHolen Sie es
Python-Paketpip install agent-bomPyPI
Containerdocker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
GitHub Actionmsaad00/agent-bom
MCP-Serverpip install 'agent-bom[mcp-server]' && agent-bom mcp server
MCP-RegistriesSmithery-Manifest · Glama · MCP-Registry · Docker-MCP
SDKsPython · TypeScript · Go

Vertrauen

  • Schreibgeschützte Discovery standardmäßig; Laufzeit-Schreibentscheidungen sind getrennt und explizit.
  • Anmeldedaten sind wo gespeichert write-only, im Ruhezustand verschlüsselt und werden niemals von API-Antworten zurückgegeben.
  • API- und Kontrollebenen-Routen sind mandantenbezogen und außerhalb des expliziten lokalen Modus auth-geschützt.
  • Fehlende Nachweise werden als nicht verfügbar oder partiell angezeigt, niemals in eine faktische Null umgewandelt.
  • Öffentliche Beispiele und Screenshots verwenden nur deterministische synthetische Identifikatoren.

Bedrohungsmodell · Release-Verifizierung · Sicherheitsrichtlinie · MCP-Sicherheitsmodell

Mitwirken und Support

Festgefahren oder unsicher, wohin eine Frage gehört? SUPPORT.md enthält die Weiterleitung und eine ehrliche Aussage darüber, welche Antwort zu erwarten ist.

Um mitzuwirken, beginnen Sie mit CONTRIBUTING.md, AGENTS.md und den offenen Issues.

Apache-2.0-lizenziert.

Kategorien