
agent-bom v0.99.0
AI、MCP、クラウド向けのオープンセキュリティスキャナーおよびセルフホスト型コントロールプレーン。単一のエビデンスモデル — お客様の環境でスキャンを実行し、検出結果を一元化して、お客様のVPC内でガバナンスを実施します。
AI、MCP、クラウドインフラストラクチャ向けのオープンセキュリティスキャナー兼セルフホスト型コントロールプレーン。
15 のパッケージエコシステム · 16 のコンプライアンス面 · 77 の MCP ツール · アカウント不要
クイックスタート ·
ライブデモ ·
ドキュメント
これは何か
agent-bom はリポジトリ、イメージ、クラウドアカウントをスキャンし、見つかったものを単一の Finding + UnifiedGraph モデルに関連付けます。CLI および CI の成果物、フリートおよびブラウザでの調査、コンプライアンスの証跡、ランタイムポリシーを支えます。スキャナーはアカウントなしで実行でき、コントロールプレーンは自社のクラウド、VPC、クラスター、データベース、アイデンティティ、監査境界の内部にデプロイできます。
グラフの来歴は明示的に保たれます。収集済み、推測、静的、ランタイムの関係は区別されたままとなり、利用できない証跡が「観測済み」に格上げされることはありません。
コントロールプレーンのアーキテクチャ
対象ユーザー
| 役割 | 開始方法 | 主な成果 |
|---|---|---|
| 開発者 | agent-bom scan . | コードがワークステーションを離れる前に問題を発見し、説明する |
| AppSec | agent-bom scan . -f sarif -o findings.sarif | 到達可能な finding をトリアージし、CI ゲートを強制する |
| セキュリティエンジニア | pip install 'agent-bom[ui]' && agent-bom serve | 露出経路、アイデンティティ、証跡の来歴を調査する |
| プラットフォーム / SRE | agent-bom connect aws | 資産インベントリ、ジョブ、ランタイム制御を一元化する |
| GRC / 監査 | agent-bom report compliance-narrative scan.json | コントロールのマッピングをレビューし、明示的なギャップを含む証跡をエクスポートする |
| 経営層 / CISO | pip install 'agent-bom[ui]' && agent-bom serve | セキュリティ態勢、カバレッジ、重要リスク、経時変化をレビューする |
| AI / MCP オーナー | pip install 'agent-bom[mcp-server]' && agent-bom mcp server | ツールを棚卸しし、許可・警告・ブロックの判断を適用する |
AppSec と GRC は別々のワークフローとして維持されます。finding と到達可能性は監査認証として提示されるものではありません。製品の境界 を参照してください。
製品ギャラリー
ギャラリーは決定論的なサンプルデータを使用し、UI 上で明示的にラベル付けされています。これは製品状態の証明であり、顧客またはアドバイザリの証跡ではありません。
| 概要 | Finding |
|---|---|
![]() | ![]() |
| 調査 | 修復 |
|---|---|
![]() | ![]() |
| クラウドおよび環境リネージ | エージェントメッシュ |
|---|---|
![]() | ![]() |
クイックスタート
現在のディレクトリにあるリポジトリに対して実行します:
pip install agent-bom
agent-bom scan .
コンソールには、インベントリ、finding、到達可能な影響が表示されます。agent-bom scan . -f sarif -o findings.sarif で成果物を保存するか、初回実行ガイド で終了コード、フォーマット、CI での使用方法を確認してください。
リポジトリなしで試す
出力の形式だけを確認したい場合は、厳選された明示的に合成のサンプルを使用してください:
agent-bom scan --demo --offline
このサンプルには意図的にブロッキング finding が含まれているため、終了ステータス 1 になるのは想定どおりです。
セルフホスト
ループバックのコントロールプレーンを起動します:
pip install 'agent-bom[ui]'
agent-bom serve
共有デプロイの場合は、ドキュメント化された Docker または Helm の手順を使用し、公開前に実際のアイデンティティ、TLS、PostgreSQL、暗号化、監査キーを設定してください。
| 対象 | 開始方法 |
|---|---|
| Docker Compose | プラットフォーム Compose — PostgreSQL、分割シークレット、マイグレーションジョブ |
| Docker Compose(評価用) | パイロット Compose — ループバックのみ、SQLite、認証なし |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0 |
| EKS | Terraform モジュール |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · インストールガイド |
| エアギャップ環境 | イメージバンドルガイド |
例はこのリリース候補を対象としています。正確なピンをコピーする前に、リリースの提供状況を確認してください。それ以外の場合は、PyPI に表示されている最新バージョンを使用してください。
デプロイ概要 · エンタープライズ設定 · クラウド接続
高度なインテグレーションとランタイムエントリポイント
| ニーズ | 最初のアクション | 成果物または次のステップ |
|---|---|---|
| GitHub CI | uses: msaad00/[email protected] | SARIF、PR サマリー、ポリシー終了コード |
| クラウドの証跡 | agent-bom connect aws | 保存された接続参照。コントロールプレーンからスキャンを実行 |
| ランタイムゲートウェイ | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | 許可・警告・ブロックの監査イベント |
| エージェントインターフェース | agent-bom mcp server | 77 の MCP ツール、6 のリソース、8 のワークフロープロンプト |
| エージェント配布 | Smithery マニフェスト · Glama · MCP レジストリ · Docker MCP | レジストリ固有のインストールメタデータ |
MCP サーバーモードは、77 の MCP ツール、6 のリソース、8 のワークフロープロンプトを公開します。すべて読み取り優先であり、発見と分析がスキャン対象を変更することはありません。
CLI、Docker、API、Helm チャート、MCP サーバー、ゲートウェイ、SDK は、すべて同じ製品の配布サーフェスです。Snowflake SPCS / Native App のレーンは顧客の Snowflake アカウント内で実行され、agent-bom がホストするサービスではなく、顧客所有のデプロイ先です。Snowflake と Snowpark も、他のデプロイプロファイル向けのコネクタおよびランタイムインテグレーションとして残ります。
すべてのインストール方法
| サーフェス | 入手方法 |
|---|---|
| Python パッケージ | pip install agent-bom — PyPI |
| コンテナ | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| MCP サーバー | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| MCP レジストリ | Smithery マニフェスト · Glama · MCP レジストリ · Docker MCP |
| SDK | Python · TypeScript · Go |
信頼
- デフォルトで読み取り専用のディスカバリ。ランタイムの書き込み判断は別途明示的に行います。
- 資格情報は、保存される場合は書き込み専用で、保存時に暗号化され、API レスポンスで返されることはありません。
- API およびコントロールプレーンのルートはテナント単位でスコープされ、明示的なローカルモード以外では認証で保護されます。
- 欠落した証跡は「利用不可」または「部分」として表示され、事実上のゼロに変換されることはありません。
- 公開されている例とスクリーンショットは、決定論的な合成識別子のみを使用します。
脅威モデル · リリース検証 · セキュリティポリシー · MCP セキュリティモデル
コントリビューション
CONTRIBUTING.md、AGENTS.md、およびオープンイシュー から始めてください。
Apache-2.0 ライセンス。





