
agent-bom v0.98.1
Scanner di sicurezza aperto e piano di controllo self-hosted per AI, MCP e cloud. Un unico modello di evidenza — esegui scansioni nel tuo ambiente, centralizza i risultati, governa nella tua VPC.
I marchi sopra rappresentano backend supportati di discovery, scansione, connessione, deployment o evidenze — non una profondità di connettore identica. Consulta la matrice delle capacità.
Scanner di sicurezza open source e control plane self-hosted per infrastrutture AI, MCP e cloud.
15 ecosistemi di pacchetti · 16 superfici di conformità · 84 strumenti MCP · nessun account richiesto
Avvio rapido ·
Demo live ·
Documentazione
Scopri → Scansiona → Correla → Agisci
agent-bom scansiona repository e supply chain software su SCA, segreti,
IaC e container; inventaria agenti AI, MCP, modelli e dataset; e collega
fonti cloud, identità, Snowflake e dati in sola lettura. Normalizza queste evidenze
in un unico modello Finding + UnifiedGraph, correla il rischio raggiungibile, poi porta
il lavoro attraverso proprietario, fix, verifica, evidenze di conformità o policy runtime.
entrypoint agente o strumento → server MCP → pacchetto → finding → impatto → proprietario → fix → verifica
Esegui ad hoc in locale o in CI, oppure usa il tuo control plane self-hosted per scansioni pianificate o connesse, cronologia, assegnazioni e applicazione runtime. Il codice sorgente grezzo e le credenziali restano all'interno del confine di esecuzione controllato dal cliente; le relazioni raccolte, inferite, statiche e runtime restano distinte; le evidenze incomplete restano esplicite.
Avvio rapido · Flusso di lavoro delle evidenze · Matrice delle capacità di integrazione · Prova del matcher misurato · Architettura del control plane
A chi è destinato
| Ruolo | Inizia qui | Risultato principale |
|---|---|---|
| AppSec / sicurezza prodotto | agent-bom scan . -f sarif -o findings.sarif | Scansiona dipendenze, segreti, IaC e immagini del repository; blocca la CI con finding raggiungibili |
| Ingegnere AI / ML | agent-bom scan . | Inventaria agenti, client e server MCP, skill, modelli e dataset prima che vengano rilasciati |
| Sicurezza cloud | agent-bom connect aws | Collega una fonte cloud o Snowflake in sola lettura, poi valuta inventario, posture ed evidenze di identità |
| Piattaforma / DevOps | pip install 'agent-bom[ui]' && agent-bom serve | Centralizza le evidenze, assegna un proprietario e un SLA, rimedia e verifica |
| GRC / audit | agent-bom report compliance-narrative scan.json | Rivedi i mapping di controllo ed esporta le evidenze con lacune esplicite |
| Leadership / CISO | pip install 'agent-bom[ui]' && agent-bom serve | Rivedi postura, copertura, rischio materiale e cambiamenti nel tempo |
L'ingegneria della sicurezza e la GRC restano flussi di lavoro separati: i finding e la raggiungibilità non vengono presentati come certificazione di audit. Vedi confini di prodotto.
Percorso del prodotto
Le catture seguenti usano un ambiente di esempio etichettato in modo visibile; le scansioni live usano gli stessi contratti Finding + UnifiedGraph. Seleziona qualsiasi immagine per la prova a piena risoluzione.
| 1 · Scopri l'inventario | 2 · Scansiona |
|---|---|
![]() | ![]() |
| 3 · Grafo raggiungibile | 4 · Percorso classificato |
![]() | ![]() |
| 5 · Agisci e verifica | |
![]() | |
Continua con l'applicazione runtime nella galleria completa del prodotto · Protocollo di cattura
Avvio rapido
Inizia qui. Questa è la porta d'ingresso — due comandi, nessun account, nessuna configurazione. L'esempio offline si completa senza scaricare un database di advisory e mostra la forma di output di inventario, finding e blast radius.
pip install agent-bom
agent-bom scan --demo --offline
L'esempio contiene intenzionalmente un pacchetto noto come dannoso, quindi lo stato di uscita 1 è previsto
e il report stampato è completo. Scansiona un repository successivamente:
agent-bom scan .
La scansione del repository mostra inventario, finding e impatto raggiungibile.
agent-bom scan . e agent-bom scan -p . sono lo stesso comando; PATH è un
alias per --project.
Serve una scansione disconnessa? Inizializza prima il database di advisory pacchetti più piccolo:
agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline
Se quel database manca o non è leggibile, la scansione scrive un artefatto parziale
quando -o è impostato ed esce con 1; la CI quindi non può scambiare una copertura
advisory non disponibile per una scansione pulita.
Su un database nuovo, quel comando copre solo l'ecosistema selezionato; i pacchetti
di altri ecosistemi restano lacune di copertura offline esplicite. Ripeti
--osv-ecosystem per un repository poliglotta, oppure usa
agent-bom db update --source osv per l'archivio multi-ecosistema di OSV. L'archivio
completo può superare 1 GB, può richiedere diversi minuti e mostra progressi live con
il totale esatto quando il server lo fornisce. Esegui il più ampio
agent-bom db update quando ti servono anche feed di distribuzione, probabilità di exploit e
vulnerabilità note sfruttate.
Un codice di uscita non zero è un verdetto, non un crash. scan esce con 0 quando nulla
ha corrisposto a un gate, e con 1 quando qualcosa lo ha fatto — una soglia --fail-on-* che imposti, un
pacchetto noto come dannoso, o una scansione non completata. Il report viene stampato
per intero in entrambi i casi, e l'ultima riga nomina il gate che ha corrisposto. Contratto completo dei
codici di uscita.
Salva un artefatto con agent-bom scan . -f sarif -o findings.sarif, oppure segui
la guida al primo utilizzo per formati e uso in CI.
Ciclo quotidiano dello sviluppatore
Prova lo scanner senza installarlo, poi controlla un pacchetto prima di aggiungerlo:
uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi
check restituisce un verdetto pre-installazione allow/unsafe/incomplete; scan copre il
repository più la configurazione AI/MCP scoperta. Per rendere automatici sia i gate sulle dipendenze
che sui segreti per un team, fissa gli hook consumer forniti:
repos:
- repo: https://github.com/msaad00/agent-bom
rev: v0.102.0
hooks:
- id: agent-bom-secrets
- id: agent-bom-scan
Esegui pre-commit install una volta. Gli hook installano agent-bom nel loro
ambiente isolato, quindi i contributori non necessitano di un'installazione globale separata.
Comportamento degli hook ed esempi CI.
Percorsi di espansione — scegline uno solo dopo che la porta d'ingresso funziona
| Vuoi | Vai a |
|---|---|
| Scansionare il tuo repository | agent-bom scan . |
| Una dashboard sul tuo laptop | Self-host |
| Un deployment condiviso (Docker, Helm, EKS, Snowflake) | Tabella Self-host |
| Bloccare una pull request | guida al primo utilizzo §5 |
| Dare a un agente AI gli strumenti | agent-bom mcp server — server MCP |
| Collegare un account cloud | agent-bom connect aws — connessioni cloud |
Prova senza un repository
Usa l'esempio curato e esplicitamente sintetico quando vuoi solo ispezionare la forma dell'output:
agent-bom scan --demo --offline
L'esempio contiene intenzionalmente un pacchetto noto come dannoso, che fallisce in modo chiuso.
Self-host
Avvia il control plane in loopback:
pip install 'agent-bom[ui]'
agent-bom serve
Per un deployment condiviso, usa il percorso Docker o Helm documentato e configura identità reale, TLS, PostgreSQL, crittografia e chiavi di audit prima di esporlo.
| Obiettivo | Inizia qui |
|---|---|
| Docker Compose | Compose piattaforma — PostgreSQL, segreti separati, job di migrazione |
| Docker Compose (valutazione) | Compose pilota — solo loopback, SQLite, nessuna autenticazione |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0 |
| EKS | Modulo Terraform |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · guida all'installazione |
| Air-gapped | Guida al bundle di immagini |
Gli esempi puntano a questo release candidate; conferma la disponibilità della release prima di copiare un pin esatto. In alternativa, usa l'ultima versione mostrata su PyPI.
Panoramica del deployment · Configurazione enterprise · Connessioni cloud
Integrazioni avanzate e punti di ingresso runtime
| Necessità | Prima azione | Artefatto o passo successivo |
|---|---|---|
| CI GitHub | uses: msaad00/[email protected] | SARIF, riepilogo PR e codice di uscita policy |
| Evidenze cloud | agent-bom connect aws | Riferimento di connessione memorizzato; esegui scansioni dal control plane |
| Gateway runtime | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | Eventi di audit allow, warn e block |
| Interfaccia agente | agent-bom mcp server | 84 strumenti MCP, 6 risorse e 8 prompt di workflow |
| Distribuzione agente | Manifest Smithery · Glama · Registro MCP · Docker MCP | Metadati di installazione specifici del registro |
La modalità server MCP espone 84 strumenti MCP, 6 risorse e 8 prompt di workflow, tutti read-first: discovery e analisi non mutano mai un target scansionato.
Imposta YDC_API_KEY per abilitare lo strumento MCP opzionale youcom_search per contesto web
e notizie live accanto al database locale di threat-intel. È l'unico strumento
che invia la tua query a una terza parte, è disattivato a meno che la chiave non sia impostata, e la
richiesta è vincolata all'origine You.com su TLS — quindi la chiave non può essere
reindirizzata a un altro host tramite configurazione.
CLI, Docker, API, chart Helm, server MCP, gateway e SDK sono superfici di distribuzione dello stesso prodotto. Il percorso Snowflake SPCS / Native App viene eseguito all'interno dell'account Snowflake del cliente; è un target di deployment di proprietà del cliente, non un servizio ospitato da agent-bom. Snowflake e Snowpark restano anche integrazioni connettore e runtime per gli altri profili di deployment.
Ogni modo per installarlo
| Superficie | Ottienilo |
|---|---|
| Pacchetto Python | pip install agent-bom — PyPI |
| Container | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| Server MCP | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| Registri MCP | Manifest Smithery · Glama · Registro MCP · Docker MCP |
| SDK | Python · TypeScript · Go |
Fiducia
- Discovery in sola lettura per impostazione predefinita; le decisioni di scrittura runtime sono separate ed esplicite.
- Le credenziali sono write-only dove memorizzate, crittografate a riposo e mai restituite dalle risposte API.
- Le rotte API e control-plane sono limitate per tenant e protette da autenticazione al di fuori della modalità locale esplicita.
- Le evidenze mancanti vengono mostrate come non disponibili o parziali, mai convertite in uno zero fattuale.
- Esempi pubblici e screenshot usano solo identificatori sintetici deterministici.
Modello di minaccia · Verifica della release · Policy di sicurezza · Modello di sicurezza MCP
Contribuire e supporto
Bloccato, o non sai dove va una domanda? SUPPORT.md ha il routing e una dichiarazione onesta di quale risposta aspettarti.
Per contribuire, inizia con CONTRIBUTING.md, AGENTS.md, e le issue aperte.
Licenza Apache-2.0.




