Volver a actualizaciones
Nuevo releaseJul 23, 2026

agent-bom v0.97.4

Escáner de seguridad abierto y plano de control autoalojado para IA, MCP y la nube. Un modelo de evidencia: ejecute escaneos en su entorno, centralice hallazgos, gobierne en su VPC.

Compartir

agent-bom — Discover. Scan. Correlate. Act. Security evidence across repositories, software supply chains, AI and MCP, cloud, identity, and data.

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

Escáner de seguridad de código abierto y plano de control autoalojado para IA, MCP e infraestructura en la nube.

Autoalojamiento · Modelos de despliegue · Inicio rápido · Recorrido por el producto · Documentación

Recorded agent connections linking a role, agents, MCP servers, tool, credential reference, package and finding

agent-bom encuentra los agentes de IA, servidores MCP, paquetes y credenciales en un repositorio, estación de trabajo o cuenta en la nube, compara los paquetes con los avisos de vulnerabilidad y conecta los hallazgos con las relaciones registradas entre agentes, herramientas y credenciales. Ejecútalo como CLI, en CI, como servidor MCP para tu asistente, o como panel de control autoalojado. Una relación registrada es evidencia a investigar; no prueba la ejecución ni el acceso a datos. El mapa anterior utiliza datos de muestra etiquetados. Vista clara · Vista oscura.

Empieza donde trabajas: escanea un repositorio, ejecuta el panel compartido, o conecta tu asistente. Apache-2.0; el plano de control se ejecuta en tu propio entorno.

Autoalojamiento en tu entorno

Tu infraestructura, tu identidad, tu base de datos, tu límite de auditoría. Desde un checkout de una versión publicada:

git clone --depth 1 --branch v0.106.1 https://github.com/msaad00/agent-bom.git && cd agent-bom
AGENT_BOM_IMAGE_TAG=0.106.1 docker compose up -d

Abre http://localhost:3000, luego Connections o New Scan. Para cuentas en la nube, añade una conexión de solo lectura con alcance limitado, verifica el acceso y luego inicia un escaneo. El piloto se enlaza a loopback y conserva el estado en un volumen de Docker. Utiliza la guía de despliegue autenticado para una instancia compartida.

Modelos de despliegue

Piloto de Docker · Despliegue autenticado · Compose con PostgreSQL · Helm · EKS Terraform · Vista previa de Snowflake Native App · Paquete para entornos aislados · Elegir un despliegue · Configuración empresarial · Conectar cuentas en la nube

Trabaja con tus herramientas existentes

Usa CLI o GitHub Action, REST API, o MCP; exporta SARIF, CycloneDX, SPDX, JSON y HTML. Los conectores de nube y la sincronización de flotas recopilan inventario; los despliegues de proxy y gateway añaden evidencia en tiempo de ejecución.

Matriz de capacidades de integración · Configuración del cliente MCP · Proxy, gateway y flota · Configuración y manifiesto de Smithery

Inicio rápido

Escanea un repositorio y conserva la evidencia:

pip install agent-bom
agent-bom scan . -f json -o scan.json

Abre scan.json para ver los hallazgos y la cobertura de la evaluación. Para pull requests, usa agent-bom scan . -f sarif -o findings.sarif y sube el artefacto en CI.

¿No tienes un proyecto a mano? Escanea el entorno de ejemplo incluido sin conexión

agent-bom scan --demo --offline lista agentes de ejemplo, CVE con asociaciones registradas de agentes, servidores MCP y credenciales, y hallazgos de políticas (extracto del código fuente actual; la salida de la versión instalada puede variar):

Categorías