アップデート一覧に戻る
New releaseAug 6, 2026

agent-bom v0.99.0

AI、MCP、クラウド向けのオープンセキュリティスキャナーおよびセルフホスト型コントロールプレーン。単一のエビデンスモデル — お客様の環境でスキャンを実行し、検出結果を一元化して、お客様のVPC内でガバナンスを実施します。

共有

agent-bom

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

AI、MCP、クラウドインフラストラクチャ向けのオープンセキュリティスキャナー兼セルフホスト型コントロールプレーン。

15 のパッケージエコシステム · 16 のコンプライアンス面 · 77 の MCP ツール · アカウント不要
クイックスタート · ライブデモ · ドキュメント

これは何か

agent-bom はリポジトリ、イメージ、クラウドアカウントをスキャンし、見つかったものを単一の Finding + UnifiedGraph モデルに関連付けます。CLI および CI の成果物、フリートおよびブラウザでの調査、コンプライアンスの証跡、ランタイムポリシーを支えます。スキャナーはアカウントなしで実行でき、コントロールプレーンは自社のクラウド、VPC、クラスター、データベース、アイデンティティ、監査境界の内部にデプロイできます。

グラフの来歴は明示的に保たれます。収集済み、推測、静的、ランタイムの関係は区別されたままとなり、利用できない証跡が「観測済み」に格上げされることはありません。

コントロールプレーンのアーキテクチャ

セルフホスト型 agent-bom アーキテクチャにおけるソース、証跡エンジン、コントロールプレーン、API、MCP、オペレーター向けサーフェス

対象ユーザー

共有証跡モデル上の開発者、AppSec、プラットフォーム、GRC、AI / MCP オーナーのワークフロー

役割開始方法主な成果
開発者agent-bom scan .コードがワークステーションを離れる前に問題を発見し、説明する
AppSecagent-bom scan . -f sarif -o findings.sarif到達可能な finding をトリアージし、CI ゲートを強制する
セキュリティエンジニアpip install 'agent-bom[ui]' && agent-bom serve露出経路、アイデンティティ、証跡の来歴を調査する
プラットフォーム / SREagent-bom connect aws資産インベントリ、ジョブ、ランタイム制御を一元化する
GRC / 監査agent-bom report compliance-narrative scan.jsonコントロールのマッピングをレビューし、明示的なギャップを含む証跡をエクスポートする
経営層 / CISOpip install 'agent-bom[ui]' && agent-bom serveセキュリティ態勢、カバレッジ、重要リスク、経時変化をレビューする
AI / MCP オーナーpip install 'agent-bom[mcp-server]' && agent-bom mcp serverツールを棚卸しし、許可・警告・ブロックの判断を適用する

AppSec と GRC は別々のワークフローとして維持されます。finding と到達可能性は監査認証として提示されるものではありません。製品の境界 を参照してください。

製品ギャラリー

ギャラリーは決定論的なサンプルデータを使用し、UI 上で明示的にラベル付けされています。これは製品状態の証明であり、顧客またはアドバイザリの証跡ではありません。

概要Finding
セキュリティ態勢、finding、カバレッジ、運用の概要を示す Overview重要度、証跡、次のアクションを示す Findings キュー
調査修復
来歴を考慮した合成グラフ証跡によるパス優先の調査優先順位付けされたコンパクトな修復ワークフロー
クラウドおよび環境リネージエージェントメッシュ
インタラクティブなグラフ制御を備えたスコープ付き環境リネージラベル付きエッジによるエージェントと MCP サーバーの関係

キャプチャプロトコル

クイックスタート

現在のディレクトリにあるリポジトリに対して実行します:

pip install agent-bom
agent-bom scan .

コンソールには、インベントリ、finding、到達可能な影響が表示されます。agent-bom scan . -f sarif -o findings.sarif で成果物を保存するか、初回実行ガイド で終了コード、フォーマット、CI での使用方法を確認してください。

リポジトリなしで試す

出力の形式だけを確認したい場合は、厳選された明示的に合成のサンプルを使用してください:

agent-bom scan --demo --offline

このサンプルには意図的にブロッキング finding が含まれているため、終了ステータス 1 になるのは想定どおりです。

インベントリ、finding、修復を示す合成 agent-bom コンソールスキャン

セルフホスト

ループバックのコントロールプレーンを起動します:

pip install 'agent-bom[ui]'
agent-bom serve

共有デプロイの場合は、ドキュメント化された Docker または Helm の手順を使用し、公開前に実際のアイデンティティ、TLS、PostgreSQL、暗号化、監査キーを設定してください。

対象開始方法
Docker Composeプラットフォーム Compose — PostgreSQL、分割シークレット、マイグレーションジョブ
Docker Compose(評価用)パイロット Compose — ループバックのみ、SQLite、認証なし
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0
EKSTerraform モジュール
Snowflake SPCS / Native Appscripts/deploy/install.sh snowflake-native · インストールガイド
エアギャップ環境イメージバンドルガイド

例はこのリリース候補を対象としています。正確なピンをコピーする前に、リリースの提供状況を確認してください。それ以外の場合は、PyPI に表示されている最新バージョンを使用してください。

デプロイ概要 · エンタープライズ設定 · クラウド接続

高度なインテグレーションとランタイムエントリポイント
ニーズ最初のアクション成果物または次のステップ
GitHub CIuses: msaad00/[email protected]SARIF、PR サマリー、ポリシー終了コード
クラウドの証跡agent-bom connect aws保存された接続参照。コントロールプレーンからスキャンを実行
ランタイムゲートウェイagent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090許可・警告・ブロックの監査イベント
エージェントインターフェースagent-bom mcp server77 の MCP ツール、6 のリソース、8 のワークフロープロンプト
エージェント配布Smithery マニフェスト · Glama · MCP レジストリ · Docker MCPレジストリ固有のインストールメタデータ

MCP サーバーモードは、77 の MCP ツール、6 のリソース、8 のワークフロープロンプトを公開します。すべて読み取り優先であり、発見と分析がスキャン対象を変更することはありません。

CLI、Docker、API、Helm チャート、MCP サーバー、ゲートウェイ、SDK は、すべて同じ製品の配布サーフェスです。Snowflake SPCS / Native App のレーンは顧客の Snowflake アカウント内で実行され、agent-bom がホストするサービスではなく、顧客所有のデプロイ先です。Snowflake と Snowpark も、他のデプロイプロファイル向けのコネクタおよびランタイムインテグレーションとして残ります。

すべてのインストール方法
サーフェス入手方法
Python パッケージpip install agent-bomPyPI
コンテナdocker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
GitHub Actionmsaad00/agent-bom
MCP サーバーpip install 'agent-bom[mcp-server]' && agent-bom mcp server
MCP レジストリSmithery マニフェスト · Glama · MCP レジストリ · Docker MCP
SDKPython · TypeScript · Go

信頼

  • デフォルトで読み取り専用のディスカバリ。ランタイムの書き込み判断は別途明示的に行います。
  • 資格情報は、保存される場合は書き込み専用で、保存時に暗号化され、API レスポンスで返されることはありません。
  • API およびコントロールプレーンのルートはテナント単位でスコープされ、明示的なローカルモード以外では認証で保護されます。
  • 欠落した証跡は「利用不可」または「部分」として表示され、事実上のゼロに変換されることはありません。
  • 公開されている例とスクリーンショットは、決定論的な合成識別子のみを使用します。

脅威モデル · リリース検証 · セキュリティポリシー · MCP セキュリティモデル

コントリビューション

CONTRIBUTING.mdAGENTS.md、およびオープンイシュー から始めてください。

Apache-2.0 ライセンス。

カテゴリ