
agent-bom v0.98.2
Escáner de seguridad abierto y plano de control autoalojado para IA, MCP y nube. Un modelo de evidencia — ejecute escaneos en su entorno, centralice hallazgos, gobierne en su VPC.
Las marcas anteriores representan backends compatibles de descubrimiento, escaneo, conexión, despliegue o evidencia, no una profundidad de conector idéntica. Consulta la matriz de capacidades.
Escáner de seguridad de código abierto y plano de control autoalojado para infraestructura de IA, MCP y nube.
15 ecosistemas de paquetes · 16 superficies de cumplimiento · 84 herramientas MCP · sin necesidad de cuenta
Inicio rápido ·
Demo en vivo ·
Documentación
Descubre → Escanea → Correlaciona → Actúa
agent-bom escanea repositorios y cadenas de suministro de software en SCA, secretos,
IaC y contenedores; inventaría agentes de IA, MCP, modelos y conjuntos de datos; y conecta
fuentes de nube, identidad, Snowflake y datos de solo lectura. Normaliza esa evidencia
en un único modelo de Hallazgo + UnifiedGraph, correlaciona el riesgo alcanzable y luego lleva
el trabajo a través del propietario, la corrección, la verificación, la evidencia de cumplimiento o la política de ejecución.
entrada de agente o herramienta → servidor MCP → paquete → hallazgo → impacto → propietario → corrección → verificación
Ejecuta ad hoc localmente o en CI, o usa tu plano de control autoalojado para escaneos programados o conectados, historial, asignaciones y aplicación en tiempo de ejecución. El código fuente y las credenciales sin procesar permanecen dentro del límite de ejecución controlado por el cliente; las relaciones recopiladas, inferidas, estáticas y de tiempo de ejecución permanecen distintas; la evidencia incompleta permanece explícita.
Inicio rápido · Flujo de trabajo de evidencia · Matriz de capacidades de integración · Prueba del comparador medido · Arquitectura del plano de control
Para quién es
| Rol | Empieza aquí | Resultado principal |
|---|---|---|
| AppSec / seguridad de producto | agent-bom scan . -f sarif -o findings.sarif | Escanea dependencias del repositorio, secretos, IaC e imágenes; controla la CI con hallazgos alcanzables |
| Ingeniero de IA / ML | agent-bom scan . | Inventaría agentes, clientes y servidores MCP, habilidades, modelos y conjuntos de datos antes de que se publiquen |
| Seguridad en la nube | agent-bom connect aws | Conecta una fuente de nube o Snowflake de solo lectura y luego evalúa inventario, postura y evidencia de identidad |
| Plataforma / DevOps | pip install 'agent-bom[ui]' && agent-bom serve | Centraliza evidencia, asigna un propietario y un SLA, remedia y verifica |
| GRC / auditoría | agent-bom report compliance-narrative scan.json | Revisa los mapeos de controles y exporta evidencia con brechas explícitas |
| Liderazgo / CISO | pip install 'agent-bom[ui]' && agent-bom serve | Revisa postura, cobertura, riesgo material y cambios a lo largo del tiempo |
La ingeniería de seguridad y el GRC siguen siendo flujos de trabajo separados: los hallazgos y la alcanzabilidad no se presentan como certificación de auditoría. Consulta límites del producto.
Recorrido del producto
Las capturas siguientes utilizan un entorno de muestra etiquetado visiblemente; los escaneos en vivo usan los mismos contratos de Hallazgo + UnifiedGraph. Selecciona cualquier imagen para ver la prueba a tamaño completo.
Continúa con la aplicación en tiempo de ejecución en la galería completa del producto · Protocolo de captura
Inicio rápido
Empieza aquí. Esta es la puerta de entrada: dos comandos, sin cuenta, sin configuración. La muestra sin conexión se completa sin descargar una base de datos de avisos y muestra la forma de salida del inventario, los hallazgos y el radio de explosión.
pip install agent-bom
agent-bom scan --demo --offline
La muestra contiene intencionalmente un paquete conocido como malicioso, por lo que el estado de salida 1 es esperado
y el informe impreso está completo. Escanea un repositorio a continuación:
agent-bom scan .
El escaneo del repositorio muestra inventario, hallazgos e impacto alcanzable.
agent-bom scan . y agent-bom scan -p . son el mismo comando; PATH es un
alias de --project.
¿Necesitas un escaneo sin conexión? Siembra primero la base de datos más pequeña de avisos de paquetes:
agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline
Si esa base de datos falta o no se puede leer, el escaneo escribe un artefacto parcial
cuando se establece -o y sale con 1; por lo tanto, la CI no puede confundir la cobertura
de avisos no disponible con un escaneo limpio.
En una base de datos nueva, ese comando cubre solo el ecosistema seleccionado; los paquetes
de otros ecosistemas permanecen como brechas de cobertura sin conexión explícitas. Repite
--osv-ecosystem para un repositorio políglota, o usa
agent-bom db update --source osv para el archivo de todos los ecosistemas de OSV. El archivo
completo puede superar 1 GB, puede tardar varios minutos y muestra progreso en vivo con
el total exacto cuando el servidor lo proporciona. Ejecuta el más amplio
agent-bom db update cuando también necesites feeds de distribución, probabilidad de explotación y
vulnerabilidades conocidas explotadas.
Una salida distinta de cero es un veredicto, no un fallo. scan sale con 0 cuando nada
coincidió con una puerta, y con 1 cuando algo lo hizo: un umbral --fail-on-* que estableciste, un
paquete conocido como malicioso o un escaneo que no se completó. El informe se imprime
completo en cualquier caso, y la última línea nombra la puerta que coincidió. Contrato
completo de códigos de salida.
Guarda un artefacto con agent-bom scan . -f sarif -o findings.sarif, o sigue
la guía de primera ejecución para formatos y uso en CI.
Bucle diario del desarrollador
Prueba el escáner sin instalarlo y luego verifica un paquete antes de agregarlo:
uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi
check devuelve un veredicto previo a la instalación de permitir/no seguro/incompleto; scan cubre el
repositorio más la configuración de IA/MCP descubierta. Para que tanto las puertas de dependencias como
las de secretos sean automáticas para un equipo, fija los hooks de consumidor incluidos:
repos:
- repo: https://github.com/msaad00/agent-bom
rev: v0.102.0
hooks:
- id: agent-bom-secrets
- id: agent-bom-scan
Ejecuta pre-commit install una vez. Los hooks instalan agent-bom en su propio
entorno aislado, por lo que los contribuyentes no necesitan una instalación global separada.
Comportamiento de los hooks y ejemplos de CI.
Rutas de expansión: elige una solo después de que la puerta de entrada funcione
| Quieres | Ve a |
|---|---|
| Escanear tu repositorio | agent-bom scan . |
| Un panel en tu portátil | Autoalojamiento |
| Un despliegue compartido (Docker, Helm, EKS, Snowflake) | Tabla de Autoalojamiento |
| Controlar una solicitud de extracción | guía de primera ejecución §5 |
| Darle las herramientas a un agente de IA | agent-bom mcp server — servidor MCP |
| Conectar una cuenta en la nube | agent-bom connect aws — conexiones en la nube |
Prueba sin un repositorio
Usa la muestra curada y explícitamente sintética cuando solo quieras inspeccionar la forma de salida:
agent-bom scan --demo --offline
La muestra contiene intencionalmente un paquete conocido como malicioso, que falla de forma segura.
Autoalojamiento
Inicia el plano de control de bucle local:
pip install 'agent-bom[ui]'
agent-bom serve
Para un despliegue compartido, usa la ruta documentada de Docker o Helm y configura identidad real, TLS, PostgreSQL, cifrado y claves de auditoría antes de exponerlo.
| Destino | Empieza aquí |
|---|---|
| Docker Compose | Compose de plataforma — PostgreSQL, secretos divididos, trabajo de migración |
| Docker Compose (evaluación) | Compose piloto — solo bucle local, SQLite, sin autenticación |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0 |
| EKS | Módulo de Terraform |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · guía de instalación |
| Aislado de red | Guía de paquete de imágenes |
Los ejemplos apuntan a este candidato de versión; confirma la disponibilidad de la versión antes de copiar un pin exacto. De lo contrario, usa la última versión que se muestra en PyPI.
Descripción general del despliegue · Configuración empresarial · Conexiones en la nube
Integraciones avanzadas y puntos de entrada en tiempo de ejecución
| Necesidad | Primera acción | Artefacto o siguiente paso |
|---|---|---|
| CI de GitHub | uses: msaad00/[email protected] | SARIF, resumen de PR y un código de salida de política |
| Evidencia en la nube | agent-bom connect aws | Referencia de conexión almacenada; ejecuta escaneos desde el plano de control |
| Puerta de enlace en tiempo de ejecución | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | Eventos de auditoría de permitir, advertir y bloquear |
| Interfaz de agente | agent-bom mcp server | 84 herramientas MCP, 6 recursos y 8 prompts de flujo de trabajo |
| Distribución de agentes | Manifiesto de Smithery · Glama · Registro MCP · Docker MCP | Metadatos de instalación específicos del registro |
El modo de servidor MCP expone 84 herramientas MCP, 6 recursos y 8 prompts de flujo de trabajo, todos de solo lectura: el descubrimiento y el análisis nunca mutan un objetivo escaneado.
Establece YDC_API_KEY para habilitar la herramienta MCP opcional youcom_search para contexto web
y de noticias en vivo junto con la base de datos local de inteligencia de amenazas. Es la única herramienta
que envía tu consulta a un tercero, está desactivada a menos que se establezca la clave y la
solicitud está fijada al origen de You.com a través de TLS, por lo que la clave no puede
ser redirigida a otro host mediante configuración.
La CLI, Docker, API, el gráfico de Helm, el servidor MCP, la puerta de enlace y el SDK son superficies de distribución del mismo producto. La vía de Snowflake SPCS / Native App se ejecuta dentro de la cuenta de Snowflake del cliente; es un destino de despliegue propiedad del cliente, no un servicio alojado por agent-bom. Snowflake y Snowpark también siguen siendo integraciones de conector y tiempo de ejecución para los otros perfiles de despliegue.
Todas las formas de instalarlo
| Superficie | Consíguelo |
|---|---|
| Paquete de Python | pip install agent-bom — PyPI |
| Contenedor | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| Acción de GitHub | msaad00/agent-bom |
| Servidor MCP | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| Registros MCP | Manifiesto de Smithery · Glama · Registro MCP · Docker MCP |
| SDKs | Python · TypeScript · Go |
Confianza
- Descubrimiento de solo lectura por defecto; las decisiones de escritura en tiempo de ejecución son separadas y explícitas.
- Las credenciales son de solo escritura donde se almacenan, cifradas en reposo y nunca se devuelven en respuestas de API.
- Las rutas de API y del plano de control están limitadas por inquilino y protegidas por autenticación fuera del modo local explícito.
- La evidencia faltante se muestra como no disponible o parcial, nunca se convierte en un cero factual.
- Los ejemplos públicos y las capturas de pantalla usan solo identificadores sintéticos deterministas.
Modelo de amenazas · Verificación de versiones · Política de seguridad · Modelo de seguridad MCP
Contribución y soporte
¿Atascado o no sabes dónde encaja una pregunta? SUPPORT.md tiene el enrutamiento y una declaración honesta de qué respuesta esperar.
Para contribuir, empieza con CONTRIBUTING.md, AGENTS.md y los problemas abiertos.
Licencia Apache-2.0.




