返回更新列表
新发布Jul 27, 2026

agent-bom v0.98.1

开源安全扫描器和自托管控制平面,适用于AI、MCP和云。单一证据模型——在您的环境中运行扫描,集中管理发现结果,在您的VPC中进行治理。

分享

agent-bom — 发现。扫描。关联。行动。跨仓库、软件供应链、AI 与 MCP、云、身份和数据的安防证据。

上述标记代表受支持的发现、扫描、连接、部署或证据后端——并非相同的连接器深度。请参阅能力矩阵。

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

面向 AI、MCP 和云基础设施的开放安全扫描器与自托管控制平面。

15 个包生态系统 · 16 个合规面 · 84 个 MCP 工具 · 无需账户
快速开始 · 在线演示 · 文档

发现 → 扫描 → 关联 → 行动

agent-bom 跨 SCA、密钥、IaC 和容器扫描仓库与软件供应链;盘点 AI 代理、MCP、模型和数据集;并连接只读的云、身份、Snowflake 和数据源。它将证据归一化为一个 Finding + UnifiedGraph 模型,关联可达风险,然后将工作贯穿到所有者、修复、验证、合规证据或运行时策略。

代理或工具入口 → MCP 服务器 → 包 → 发现 → 影响 → 所有者 → 修复 → 验证

可在本地或 CI 中临时运行,或使用您的自托管控制平面进行计划或连接扫描、历史记录、分配和运行时执行。原始源代码和凭据保留在客户控制的执行边界内;收集的、推断的、静态的和运行时的关系保持区分;不完整的证据保持明确。

快速开始 · 证据工作流 · 集成能力矩阵 · 实测匹配器证明 · 控制平面架构

适用对象

角色从这里开始主要成果
AppSec / 产品安全agent-bom scan . -f sarif -o findings.sarif扫描仓库依赖、密钥、IaC 和镜像;使用可达发现结果门禁 CI
AI / ML 工程师agent-bom scan .在代理、MCP 客户端和服务器、技能、模型和数据集上线前进行盘点
云安全agent-bom connect aws连接只读云或 Snowflake 源,然后评估清单、态势和身份证据
平台 / DevOpspip install 'agent-bom[ui]' && agent-bom serve集中证据,分配所有者和 SLA,修复并验证
GRC / 审计agent-bom report compliance-narrative scan.json审查控制映射并导出带有明确差距的证据
领导层 / CISOpip install 'agent-bom[ui]' && agent-bom serve审查态势、覆盖率、重大风险和随时间的变化

安全工程和 GRC 保持为独立工作流:发现结果和可达性不被呈现为审计认证。请参阅产品边界

产品旅程

以下截图使用带有明确标签的示例资产;实时扫描使用相同的 Finding + UnifiedGraph 契约。选择任意图片查看完整尺寸的证明。

1 · 发现清单2 · 扫描
持久化的开发者端点和代理清单,包含证据状态、生命周期和信任态势从发现到持久化发现结果、图和报告证据的已完成只读扫描流水线
3 · 可达图4 · 排序路径
从 AI 代理经 MCP 和包跳转到漏洞的可达图带有风险、跳数、代理、证据和有界遍历的排序攻击路径
5 · 行动与验证
带有所有者、SLA、建模缩减、修复和重新验证的优先级修复活动

继续查看完整产品图库中的运行时执行 · 截图协议

快速开始

从这里开始。这是入口——两条命令,无需账户,无需配置。 离线示例无需下载公告数据库即可完成,并展示清单、发现结果和爆炸半径的输出形态。

pip install agent-bom
agent-bom scan --demo --offline

该示例有意包含一个已知恶意包,因此退出状态 1 是预期的,打印的报告是完整的。接下来扫描一个仓库:

agent-bom scan .

仓库扫描展示清单、发现结果和可达影响。 agent-bom scan .agent-bom scan -p . 是同一命令;PATH--project 的别名。

需要离线扫描?先植入最小的包公告数据库:

agent-bom db update --osv-ecosystem PyPI
agent-bom scan . --offline

如果该数据库缺失或不可读,扫描在设置 -o 时会写入部分产物并退出 1;因此 CI 不会将不可用的公告覆盖误认为干净扫描。

在新数据库上,该命令仅覆盖所选生态系统;来自其他生态系统的包保持为明确的离线覆盖差距。对多语言仓库重复 --osv-ecosystem,或使用 agent-bom db update --source osv 获取 OSV 的全生态系统归档。完整归档可能超过 1 GB,可能需要几分钟,并在服务器提供时显示带有精确总数的实时进度。当您还需要发行版、漏洞利用概率和已知被利用漏洞源时,运行更广泛的 agent-bom db update

非零退出是判定,而非崩溃。 scan 在无匹配门禁时退出 0,有匹配时退出 1——无论是您设置的 --fail-on-* 阈值、已知恶意包,还是未完成的扫描。报告在任一情况下都会完整打印,最后一行指明匹配的门禁。完整退出码契约

使用 agent-bom scan . -f sarif -o findings.sarif 保存产物,或遵循首次运行指南了解格式和 CI 用法。

日常开发者循环

无需安装即可试用扫描器,然后在添加包之前进行检查:

uvx agent-bom scan .
uvx agent-bom check [email protected] --ecosystem pypi

check 返回允许/不安全/不完整的安装前判定;scan 覆盖仓库以及发现的 AI/MCP 配置。要使依赖和密钥门禁对团队自动化,请固定随附的消费者钩子:

repos:
  - repo: https://github.com/msaad00/agent-bom
    rev: v0.102.0
    hooks:
      - id: agent-bom-secrets
      - id: agent-bom-scan

运行一次 pre-commit install。钩子将 agent-bom 安装到其自身的隔离环境中,因此贡献者无需单独的全局安装。 钩子行为和 CI 示例

扩展路径——仅在入口正常工作后选择一条
您想要前往
扫描您的仓库agent-bom scan .
笔记本电脑上的仪表板自托管
共享部署(Docker、Helm、EKS、Snowflake)自托管 表格
门禁拉取请求首次运行指南 §5
为 AI 代理提供工具agent-bom mcp serverMCP 服务器
连接云账户agent-bom connect aws云连接
无需仓库即可试用

当您只想检查输出形态时,使用精选的、明确合成的示例:

agent-bom scan --demo --offline

该示例有意包含一个已知恶意包,会失败关闭。

展示清单、发现结果和修复的合成 agent-bom 控制台扫描

自托管

启动回环控制平面:

pip install 'agent-bom[ui]'
agent-bom serve

对于共享部署,使用文档化的 Docker 或 Helm 路径,并在暴露前配置真实的身份、TLS、PostgreSQL、加密和审计密钥。

目标从这里开始
Docker Compose平台 compose — PostgreSQL、拆分密钥、迁移任务
Docker Compose(评估)试点 compose — 仅回环、SQLite、无认证
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.102.0
EKSTerraform 模块
Snowflake SPCS / Native Appscripts/deploy/install.sh snowflake-native · 安装指南
气隙环境镜像捆绑指南

示例针对此发布候选版本;复制精确固定版本前请确认发布可用性。否则,使用 PyPI 上显示的最新版本。

部署概述 · 企业配置 · 云连接

高级集成和运行时入口点
需求第一步操作产物或下一步
GitHub CIuses: msaad00/[email protected]SARIF、PR 摘要和策略退出码
云证据agent-bom connect aws存储的连接引用;从控制平面运行扫描
运行时网关agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090允许、警告和阻止审计事件
代理接口agent-bom mcp server84 个 MCP 工具、6 个资源和 8 个工作流提示
代理分发Smithery 清单 · Glama · MCP 注册表 · Docker MCP注册表特定的安装元数据

MCP 服务器模式暴露 84 个 MCP 工具、6 个资源和 8 个工作流提示,全部只读优先:发现和分析从不修改扫描目标。

设置 YDC_API_KEY 以启用可选的 youcom_search MCP 工具,在本地威胁情报数据库之外获取实时网页和新闻上下文。它是唯一将您的查询发送给第三方的工具,除非设置密钥否则关闭,且请求通过 TLS 固定到 You.com 源——因此密钥无法通过配置被重定向到其他主机。

CLI、Docker、API、Helm 图表、MCP 服务器、网关和 SDK 是同一产品的分发面。Snowflake SPCS / Native App 通道在客户的 Snowflake 账户内运行;它是客户拥有的部署目标,而非 agent-bom 托管的服务。Snowflake 和 Snowpark 也保持为其他部署配置文件的连接器和运行时集成。

所有安装方式
获取方式
Python 包pip install agent-bomPyPI
容器docker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
GitHub Actionmsaad00/agent-bom
MCP 服务器pip install 'agent-bom[mcp-server]' && agent-bom mcp server
MCP 注册表Smithery 清单 · Glama · MCP 注册表 · Docker MCP
SDKPython · TypeScript · Go

信任

  • 默认只读发现;运行时写入决策是独立且明确的。
  • 凭据在存储处仅写、静态加密,且从不通过 API 响应返回。
  • API 和控制平面路由在显式本地模式之外是租户隔离且受认证保护的。
  • 缺失证据显示为不可用或部分,从不转换为事实性的零。
  • 公开示例和截图仅使用确定性的合成标识符。

威胁模型 · 发布验证 · 安全策略 · MCP 安全模型

贡献与支持

遇到困难或不确定问题归属何处?SUPPORT.md 包含路由信息和关于预期响应的诚实声明。

要贡献,请从 CONTRIBUTING.mdAGENTS.md开放问题开始。

Apache-2.0 许可。

分类