
agent-bom v0.97.4
开放安全扫描器及自托管控制平面,用于AI、MCP和云。单一证据模型——在您的环境中运行扫描,集中发现结果,在您的VPC中进行治理。
上述标记代表受支持的发现、扫描、连接、部署或证据后端——并非相同的连接器深度。请参阅能力矩阵。
面向 AI、MCP 和云基础设施的开放安全扫描器与自托管控制平面。
15 个包生态系统 · 16 个合规面 · 84 个 MCP 工具 · 无需账户
快速开始 ·
在线演示 ·
文档
发现 → 扫描 → 关联 → 行动
agent-bom 跨 SCA、密钥、IaC 和容器扫描仓库与软件供应链;盘点 AI 代理、MCP、模型和数据集;并连接只读的云、身份、Snowflake 和数据源。它将证据归一化为一个 Finding + UnifiedGraph 模型,关联可达风险,然后将工作贯穿到所有者、修复、验证、合规证据或运行时策略。
代理或工具入口 → MCP 服务器 → 包 → 发现 → 影响 → 所有者 → 修复 → 验证
可在本地或 CI 中临时运行,或使用您的自托管控制平面进行计划或连接扫描、历史记录、分配和运行时执行。原始源代码和凭据保留在客户控制的执行边界内;收集的、推断的、静态的和运行时的关系保持区分;不完整的证据保持明确。
快速开始 · 证据工作流 · 集成能力矩阵 · 实测匹配器证明 · 控制平面架构
适用对象
| 角色 | 从这里开始 | 主要成果 |
|---|---|---|
| AppSec / 产品安全 | agent-bom scan . -f sarif -o findings.sarif | 扫描仓库依赖、密钥、IaC 和镜像;使用可达发现结果门禁 CI |
| AI / ML 工程师 | agent-bom scan . | 在代理、MCP 客户端和服务器、技能、模型和数据集上线前进行盘点 |
| 云安全 | agent-bom connect aws | 连接只读云或 Snowflake 源,然后评估清单、态势和身份证据 |
| 平台 / DevOps | pip install 'agent-bom[ui]' && agent-bom serve | 集中证据,分配所有者和 SLA,修复并验证 |
| GRC / 审计 | agent-bom report compliance-narrative scan.json | 审查控制映射并导出带有明确差距的证据 |
| 领导层 / CISO | pip install 'agent-bom[ui]' && agent-bom serve | 审查态势、覆盖率、重大风险和随时间的变化 |
安全工程和 GRC 保持为独立工作流:发现结果和可达性不被呈现为审计认证。请参阅产品边界。
产品旅程
以下截图使用带有明确标签的示例资产;实时扫描使用相同的 Finding + UnifiedGraph 契约。选择任意图片查看完整尺寸的证明。
快速开始
从这里开始。这是入口——两条命令,无需账户,无需配置。 离线示例无需下载公告数据库即可完成,并展示清单、发现结果和爆炸半径的输出形态。
pip install agent-bom
agent-bom scan --demo --offline
该示例有意包含一个已知恶意包,因此退出状态 1 是预期的,打印的报告是完整的。接下来扫描一个仓库:
agent-bom scan .
仓库扫描展示清单、发现结果和可达影响。
agent-bom scan . 和 agent-bom scan -p . 是同一命令;PATH 是 --project 的别名。
需要离线扫描?先植入最小的包公告数据库:
agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline
如果该数据库缺失或不可读,扫描在设置 -o 时会写入部分产物并退出 1;因此 CI 不会将不可用的公告覆盖误认为干净扫描。
在新数据库上,该命令仅覆盖所选生态系统;来自其他生态系统的包保持为明确的离线覆盖差距。对多语言仓库重复 --osv-ecosystem,或使用 agent-bom db update --source osv 获取 OSV 的全生态系统归档。完整归档可能超过 1 GB,可能需要几分钟,并在服务器提供时显示带有精确总数的实时进度。当您还需要发行版、漏洞利用概率和已知被利用漏洞源时,运行更广泛的 agent-bom db update。
非零退出是判定,而非崩溃。 scan 在无匹配门禁时退出 0,有匹配时退出 1——无论是您设置的 --fail-on-* 阈值、已知恶意包,还是未完成的扫描。报告在任一情况下都会完整打印,最后一行指明匹配的门禁。完整退出码契约。
使用 agent-bom scan . -f sarif -o findings.sarif 保存产物,或遵循首次运行指南了解格式和 CI 用法。
日常开发者循环
无需安装即可试用扫描器,然后在添加包之前进行检查:
uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi
check 返回允许/不安全/不完整的安装前判定;scan 覆盖仓库以及发现的 AI/MCP 配置。要使依赖和密钥门禁对团队自动化,请固定随附的消费者钩子:
repos:
- repo: https://github.com/msaad00/agent-bom
rev: v0.102.0
hooks:
- id: agent-bom-secrets
- id: agent-bom-scan
运行一次 pre-commit install。钩子将 agent-bom 安装到其自身的隔离环境中,因此贡献者无需单独的全局安装。
钩子行为和 CI 示例。
扩展路径——仅在入口正常工作后选择一条
无需仓库即可试用
当您只想检查输出形态时,使用精选的、明确合成的示例:
agent-bom scan --demo --offline
该示例有意包含一个已知恶意包,会失败关闭。
自托管
启动回环控制平面:
pip install 'agent-bom[ui]'
agent-bom serve
对于共享部署,使用文档化的 Docker 或 Helm 路径,并在暴露前配置真实的身份、TLS、PostgreSQL、加密和审计密钥。
| 目标 | 从这里开始 |
|---|---|
| Docker Compose | 平台 compose — PostgreSQL、拆分密钥、迁移任务 |
| Docker Compose(评估) | 试点 compose — 仅回环、SQLite、无认证 |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0 |
| EKS | Terraform 模块 |
| Snowflake SPCS / Native App | scripts/deploy/install.sh snowflake-native · 安装指南 |
| 气隙环境 | 镜像捆绑指南 |
示例针对此发布候选版本;复制精确固定版本前请确认发布可用性。否则,使用 PyPI 上显示的最新版本。
高级集成和运行时入口点
| 需求 | 第一步操作 | 产物或下一步 |
|---|---|---|
| GitHub CI | uses: msaad00/[email protected] | SARIF、PR 摘要和策略退出码 |
| 云证据 | agent-bom connect aws | 存储的连接引用;从控制平面运行扫描 |
| 运行时网关 | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | 允许、警告和阻止审计事件 |
| 代理接口 | agent-bom mcp server | 84 个 MCP 工具、6 个资源和 8 个工作流提示 |
| 代理分发 | Smithery 清单 · Glama · MCP 注册表 · Docker MCP | 注册表特定的安装元数据 |
MCP 服务器模式暴露 84 个 MCP 工具、6 个资源和 8 个工作流提示,全部只读优先:发现和分析从不修改扫描目标。
设置 YDC_API_KEY 以启用可选的 youcom_search MCP 工具,在本地威胁情报数据库之外获取实时网页和新闻上下文。它是唯一将您的查询发送给第三方的工具,除非设置密钥否则关闭,且请求通过 TLS 固定到 You.com 源——因此密钥无法通过配置被重定向到其他主机。
CLI、Docker、API、Helm 图表、MCP 服务器、网关和 SDK 是同一产品的分发面。Snowflake SPCS / Native App 通道在客户的 Snowflake 账户内运行;它是客户拥有的部署目标,而非 agent-bom 托管的服务。Snowflake 和 Snowpark 也保持为其他部署配置文件的连接器和运行时集成。
所有安装方式
| 面 | 获取方式 |
|---|---|
| Python 包 | pip install agent-bom — PyPI |
| 容器 | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| MCP 服务器 | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| MCP 注册表 | Smithery 清单 · Glama · MCP 注册表 · Docker MCP |
| SDK | Python · TypeScript · Go |
信任
- 默认只读发现;运行时写入决策是独立且明确的。
- 凭据在存储处仅写、静态加密,且从不通过 API 响应返回。
- API 和控制平面路由在显式本地模式之外是租户隔离且受认证保护的。
- 缺失证据显示为不可用或部分,从不转换为事实性的零。
- 公开示例和截图仅使用确定性的合成标识符。
贡献与支持
遇到困难或不确定问题归属何处?SUPPORT.md 包含路由信息和关于预期响应的诚实声明。
要贡献,请从 CONTRIBUTING.md、AGENTS.md 和开放问题开始。
Apache-2.0 许可。




