
agent-bom v0.99.0
面向 AI、MCP 和云的开源安全扫描器与自托管控制平面。统一证据模型——在您的环境中运行扫描,集中管理发现结果,并在您的 VPC 中进行治理。
面向 AI、MCP 和云基础设施的开源安全扫描器与自托管控制平面。
15 个包生态系统 · 16 个合规面 · 77 个 MCP 工具 · 无需账户
快速开始 ·
在线演示 ·
文档
它是什么
agent-bom 扫描仓库、镜像和云账户,然后将发现结果关联到统一的 Finding + UnifiedGraph 模型中——为 CLI 和 CI 产物、集群与浏览器调查、合规证据以及运行时策略提供支持。无需账户即可运行扫描器,也可以在您自己的云、VPC、集群、数据库、身份和审计边界内部署控制平面。
图来源保持明确:收集、推断、静态和运行时关系始终保持区分,不可用的证据绝不会被升级为已观测。
控制平面架构
适用人群
| 角色 | 从这里开始 | 主要成果 |
|---|---|---|
| 开发者 | agent-bom scan . | 在代码离开工作站之前发现并解释问题 |
| AppSec | agent-bom scan . -f sarif -o findings.sarif | 对可达发现进行分级并强制执行 CI 门禁 |
| 安全工程师 | pip install 'agent-bom[ui]' && agent-bom serve | 调查暴露路径、身份和证据来源 |
| 平台 / SRE | agent-bom connect aws | 集中管理资产清单、任务和运行时控制 |
| GRC / 审计 | agent-bom report compliance-narrative scan.json | 审查控制映射并导出带有明确差距的证据 |
| 管理层 / CISO | pip install 'agent-bom[ui]' && agent-bom serve | 审查态势、覆盖面、重大风险和随时间的变化 |
| AI / MCP 所有者 | pip install 'agent-bom[mcp-server]' && agent-bom mcp server | 盘点工具并应用允许、警告或阻止决策 |
AppSec 和 GRC 仍然是独立的工作流:发现和可达性不会作为审计认证呈现。请参阅产品边界。
快速开始
对当前目录中的仓库运行:
pip install agent-bom
agent-bom scan .
控制台会显示清单、发现和可达影响。使用 agent-bom scan . -f sarif -o findings.sarif 保存产物,或参阅首次运行指南了解退出码、格式和 CI 用法。
在没有仓库的情况下试用
当您只想查看输出形态时,请使用精选的、明确标注为合成的示例:
agent-bom scan --demo --offline
该示例故意包含阻断性发现,因此退出状态 1 是预期行为。
自托管
启动回环控制平面:
pip install 'agent-bom[ui]'
agent-bom serve
对于共享部署,请使用文档中记载的 Docker 或 Helm 路径,并在暴露之前配置真实的身份、TLS、PostgreSQL、加密和审计密钥。
| 目标 | 从这里开始 |
|---|---|
| Docker Compose | 平台 compose — PostgreSQL、拆分密钥、迁移任务 |
| Docker Compose(评估) | 试点 compose — 仅回环、SQLite、无认证 |
| Helm / Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0 |
| EKS | Terraform 模块 |
| Snowflake SPCS / 原生应用 | scripts/deploy/install.sh snowflake-native · 安装指南 |
| 离线环境 | 镜像包指南 |
示例针对此候选版本;在复制精确版本固定之前,请确认该版本的可用性。否则,请使用 PyPI 上显示的最新版本。
高级集成与运行时入口点
| 需求 | 第一步操作 | 产物或后续步骤 |
|---|---|---|
| GitHub CI | uses: msaad00/[email protected] | SARIF、PR 摘要以及策略退出码 |
| 云证据 | agent-bom connect aws | 存储的连接引用;从控制平面运行扫描 |
| 运行时网关 | agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090 | 允许、警告和阻止的审计事件 |
| 代理接口 | agent-bom mcp server | 77 个 MCP 工具、6 个资源和 8 个工作流提示 |
| 代理分发 | Smithery 清单 · Glama · MCP 注册表 · Docker MCP | 特定于注册表的安装元数据 |
MCP 服务器模式暴露 77 个 MCP 工具、6 个资源和 8 个工作流提示,全部为只读优先:发现和分析绝不会修改被扫描的目标。
CLI、Docker、API、Helm Chart、MCP 服务器、网关和 SDK 是同一产品的分发面。Snowflake SPCS / 原生应用通道在客户的 Snowflake 账户内运行;它是客户拥有的部署目标,而不是 agent-bom 托管的服务。Snowflake 和 Snowpark 也仍然是其他部署配置的连接器和运行时集成。
所有安装方式
| 分发面 | 获取方式 |
|---|---|
| Python 包 | pip install agent-bom — PyPI |
| 容器 | docker pull agentbom/agent-bom — Docker Hub |
| Kubernetes | helm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom |
| GitHub Action | msaad00/agent-bom |
| MCP 服务器 | pip install 'agent-bom[mcp-server]' && agent-bom mcp server |
| MCP 注册表 | Smithery 清单 · Glama · MCP 注册表 · Docker MCP |
| SDK | Python · TypeScript · Go |
信任
- 默认只读发现;运行时写入决策是独立且明确的。
- 凭证在存储时为只写、静态加密,并且绝不会通过 API 响应返回。
- 在显式本地模式之外,API 和控制平面路由均按租户隔离并受身份验证保护。
- 缺失的证据显示为不可用或不完整,绝不会被转换为事实性零值。
- 公开示例和截图仅使用确定性的合成标识符。
参与贡献
从 CONTRIBUTING.md、AGENTS.md 和未解决问题开始。
采用 Apache-2.0 许可证。





