Volver a actualizaciones
Nuevo releaseJul 23, 2026

agent-bom v0.97.4

Escáner de seguridad abierto y plano de control autoalojado para IA, MCP y la nube. Un modelo de evidencia: ejecute escaneos en su entorno, centralice hallazgos, gobierne en su VPC.

Compartir

agent-bom — Descubre. Escanea. Correlaciona. Actúa. Evidencia de seguridad en repositorios, cadenas de suministro de software, IA y MCP, nube, identidad y datos.

Las marcas anteriores representan backends compatibles de descubrimiento, escaneo, conexión, despliegue o evidencia, no una profundidad de conector idéntica. Consulta la matriz de capacidades.

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

Escáner de seguridad de código abierto y plano de control autoalojado para infraestructura de IA, MCP y nube.

15 ecosistemas de paquetes · 16 superficies de cumplimiento · 84 herramientas MCP · sin necesidad de cuenta
Inicio rápido · Demo en vivo · Documentación

Descubre → Escanea → Correlaciona → Actúa

agent-bom escanea repositorios y cadenas de suministro de software en SCA, secretos, IaC y contenedores; inventaría agentes de IA, MCP, modelos y conjuntos de datos; y conecta fuentes de nube, identidad, Snowflake y datos de solo lectura. Normaliza esa evidencia en un único modelo de Hallazgo + UnifiedGraph, correlaciona el riesgo alcanzable y luego lleva el trabajo a través del propietario, la corrección, la verificación, la evidencia de cumplimiento o la política de ejecución.

entrada de agente o herramienta → servidor MCP → paquete → hallazgo → impacto → propietario → corrección → verificación

Ejecuta ad hoc localmente o en CI, o usa tu plano de control autoalojado para escaneos programados o conectados, historial, asignaciones y aplicación en tiempo de ejecución. El código fuente y las credenciales sin procesar permanecen dentro del límite de ejecución controlado por el cliente; las relaciones recopiladas, inferidas, estáticas y de tiempo de ejecución permanecen distintas; la evidencia incompleta permanece explícita.

Inicio rápido · Flujo de trabajo de evidencia · Matriz de capacidades de integración · Prueba del comparador medido · Arquitectura del plano de control

Para quién es

RolEmpieza aquíResultado principal
AppSec / seguridad de productoagent-bom scan . -f sarif -o findings.sarifEscanea dependencias del repositorio, secretos, IaC e imágenes; controla la CI con hallazgos alcanzables
Ingeniero de IA / MLagent-bom scan .Inventaría agentes, clientes y servidores MCP, habilidades, modelos y conjuntos de datos antes de que se publiquen
Seguridad en la nubeagent-bom connect awsConecta una fuente de nube o Snowflake de solo lectura y luego evalúa inventario, postura y evidencia de identidad
Plataforma / DevOpspip install 'agent-bom[ui]' && agent-bom serveCentraliza evidencia, asigna un propietario y un SLA, remedia y verifica
GRC / auditoríaagent-bom report compliance-narrative scan.jsonRevisa los mapeos de controles y exporta evidencia con brechas explícitas
Liderazgo / CISOpip install 'agent-bom[ui]' && agent-bom serveRevisa postura, cobertura, riesgo material y cambios a lo largo del tiempo

La ingeniería de seguridad y el GRC siguen siendo flujos de trabajo separados: los hallazgos y la alcanzabilidad no se presentan como certificación de auditoría. Consulta límites del producto.

Recorrido del producto

Las capturas siguientes utilizan un entorno de muestra etiquetado visiblemente; los escaneos en vivo usan los mismos contratos de Hallazgo + UnifiedGraph. Selecciona cualquier imagen para ver la prueba a tamaño completo.

1 · Descubre el inventario2 · Escanea
Inventario persistido de endpoints de desarrollador y agentes con estado de evidencia, ciclo de vida y postura de confianzaCanalización de escaneo de solo lectura completada desde el descubrimiento hasta hallazgos, gráfico y evidencia de informe persistidos
3 · Gráfico alcanzable4 · Ruta clasificada
Gráfico alcanzable enfocado desde un agente de IA a través de saltos de MCP y paquetes hasta una vulnerabilidadRuta de ataque clasificada con riesgo, número de saltos, agentes, evidencia y recorrido acotado
5 · Actúa y verifica
Campaña de remediación priorizada con propietario, SLA, reducción modelada, corrección y reverificación

Continúa con la aplicación en tiempo de ejecución en la galería completa del producto · Protocolo de captura

Inicio rápido

Empieza aquí. Esta es la puerta de entrada: dos comandos, sin cuenta, sin configuración. La muestra sin conexión se completa sin descargar una base de datos de avisos y muestra la forma de salida del inventario, los hallazgos y el radio de explosión.

pip install agent-bom
agent-bom scan --demo --offline

La muestra contiene intencionalmente un paquete conocido como malicioso, por lo que el estado de salida 1 es esperado y el informe impreso está completo. Escanea un repositorio a continuación:

agent-bom scan .

El escaneo del repositorio muestra inventario, hallazgos e impacto alcanzable. agent-bom scan . y agent-bom scan -p . son el mismo comando; PATH es un alias de --project.

¿Necesitas un escaneo sin conexión? Siembra primero la base de datos más pequeña de avisos de paquetes:

agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline

Si esa base de datos falta o no se puede leer, el escaneo escribe un artefacto parcial cuando se establece -o y sale con 1; por lo tanto, la CI no puede confundir la cobertura de avisos no disponible con un escaneo limpio.

En una base de datos nueva, ese comando cubre solo el ecosistema seleccionado; los paquetes de otros ecosistemas permanecen como brechas de cobertura sin conexión explícitas. Repite --osv-ecosystem para un repositorio políglota, o usa agent-bom db update --source osv para el archivo de todos los ecosistemas de OSV. El archivo completo puede superar 1 GB, puede tardar varios minutos y muestra progreso en vivo con el total exacto cuando el servidor lo proporciona. Ejecuta el más amplio agent-bom db update cuando también necesites feeds de distribución, probabilidad de explotación y vulnerabilidades conocidas explotadas.

Una salida distinta de cero es un veredicto, no un fallo. scan sale con 0 cuando nada coincidió con una puerta, y con 1 cuando algo lo hizo: un umbral --fail-on-* que estableciste, un paquete conocido como malicioso o un escaneo que no se completó. El informe se imprime completo en cualquier caso, y la última línea nombra la puerta que coincidió. Contrato completo de códigos de salida.

Guarda un artefacto con agent-bom scan . -f sarif -o findings.sarif, o sigue la guía de primera ejecución para formatos y uso en CI.

Bucle diario del desarrollador

Prueba el escáner sin instalarlo y luego verifica un paquete antes de agregarlo:

uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi

check devuelve un veredicto previo a la instalación de permitir/no seguro/incompleto; scan cubre el repositorio más la configuración de IA/MCP descubierta. Para que tanto las puertas de dependencias como las de secretos sean automáticas para un equipo, fija los hooks de consumidor incluidos:

repos:
  - repo: https://github.com/msaad00/agent-bom
    rev: v0.102.0
    hooks:
      - id: agent-bom-secrets
      - id: agent-bom-scan

Ejecuta pre-commit install una vez. Los hooks instalan agent-bom en su propio entorno aislado, por lo que los contribuyentes no necesitan una instalación global separada. Comportamiento de los hooks y ejemplos de CI.

Rutas de expansión: elige una solo después de que la puerta de entrada funcione
QuieresVe a
Escanear tu repositorioagent-bom scan .
Un panel en tu portátilAutoalojamiento
Un despliegue compartido (Docker, Helm, EKS, Snowflake)Tabla de Autoalojamiento
Controlar una solicitud de extracciónguía de primera ejecución §5
Darle las herramientas a un agente de IAagent-bom mcp serverservidor MCP
Conectar una cuenta en la nubeagent-bom connect awsconexiones en la nube
Prueba sin un repositorio

Usa la muestra curada y explícitamente sintética cuando solo quieras inspeccionar la forma de salida:

agent-bom scan --demo --offline

La muestra contiene intencionalmente un paquete conocido como malicioso, que falla de forma segura.

Escaneo de consola sintético de agent-bom que muestra inventario, hallazgos y remediación

Autoalojamiento

Inicia el plano de control de bucle local:

pip install 'agent-bom[ui]'
agent-bom serve

Para un despliegue compartido, usa la ruta documentada de Docker o Helm y configura identidad real, TLS, PostgreSQL, cifrado y claves de auditoría antes de exponerlo.

DestinoEmpieza aquí
Docker ComposeCompose de plataforma — PostgreSQL, secretos divididos, trabajo de migración
Docker Compose (evaluación)Compose piloto — solo bucle local, SQLite, sin autenticación
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0
EKSMódulo de Terraform
Snowflake SPCS / Native Appscripts/deploy/install.sh snowflake-native · guía de instalación
Aislado de redGuía de paquete de imágenes

Los ejemplos apuntan a este candidato de versión; confirma la disponibilidad de la versión antes de copiar un pin exacto. De lo contrario, usa la última versión que se muestra en PyPI.

Descripción general del despliegue · Configuración empresarial · Conexiones en la nube

Integraciones avanzadas y puntos de entrada en tiempo de ejecución
NecesidadPrimera acciónArtefacto o siguiente paso
CI de GitHubuses: msaad00/[email protected]SARIF, resumen de PR y un código de salida de política
Evidencia en la nubeagent-bom connect awsReferencia de conexión almacenada; ejecuta escaneos desde el plano de control
Puerta de enlace en tiempo de ejecuciónagent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090Eventos de auditoría de permitir, advertir y bloquear
Interfaz de agenteagent-bom mcp server84 herramientas MCP, 6 recursos y 8 prompts de flujo de trabajo
Distribución de agentesManifiesto de Smithery · Glama · Registro MCP · Docker MCPMetadatos de instalación específicos del registro

El modo de servidor MCP expone 84 herramientas MCP, 6 recursos y 8 prompts de flujo de trabajo, todos de solo lectura: el descubrimiento y el análisis nunca mutan un objetivo escaneado.

Establece YDC_API_KEY para habilitar la herramienta MCP opcional youcom_search para contexto web y de noticias en vivo junto con la base de datos local de inteligencia de amenazas. Es la única herramienta que envía tu consulta a un tercero, está desactivada a menos que se establezca la clave y la solicitud está fijada al origen de You.com a través de TLS, por lo que la clave no puede ser redirigida a otro host mediante configuración.

La CLI, Docker, API, el gráfico de Helm, el servidor MCP, la puerta de enlace y el SDK son superficies de distribución del mismo producto. La vía de Snowflake SPCS / Native App se ejecuta dentro de la cuenta de Snowflake del cliente; es un destino de despliegue propiedad del cliente, no un servicio alojado por agent-bom. Snowflake y Snowpark también siguen siendo integraciones de conector y tiempo de ejecución para los otros perfiles de despliegue.

Todas las formas de instalarlo
SuperficieConsíguelo
Paquete de Pythonpip install agent-bomPyPI
Contenedordocker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
Acción de GitHubmsaad00/agent-bom
Servidor MCPpip install 'agent-bom[mcp-server]' && agent-bom mcp server
Registros MCPManifiesto de Smithery · Glama · Registro MCP · Docker MCP
SDKsPython · TypeScript · Go

Confianza

  • Descubrimiento de solo lectura por defecto; las decisiones de escritura en tiempo de ejecución son separadas y explícitas.
  • Las credenciales son de solo escritura donde se almacenan, cifradas en reposo y nunca se devuelven en respuestas de API.
  • Las rutas de API y del plano de control están limitadas por inquilino y protegidas por autenticación fuera del modo local explícito.
  • La evidencia faltante se muestra como no disponible o parcial, nunca se convierte en un cero factual.
  • Los ejemplos públicos y las capturas de pantalla usan solo identificadores sintéticos deterministas.

Modelo de amenazas · Verificación de versiones · Política de seguridad · Modelo de seguridad MCP

Contribución y soporte

¿Atascado o no sabes dónde encaja una pregunta? SUPPORT.md tiene el enrutamiento y una declaración honesta de qué respuesta esperar.

Para contribuir, empieza con CONTRIBUTING.md, AGENTS.md y los problemas abiertos.

Licencia Apache-2.0.

Categorías