返回更新列表
新发布Aug 6, 2026

agent-bom v0.99.0

面向 AI、MCP 和云的开源安全扫描器与自托管控制平面。统一证据模型——在您的环境中运行扫描,集中管理发现结果,并在您的 VPC 中进行治理。

分享

agent-bom

Build PyPI Python 3.11 through 3.14 Docker pulls Apache-2.0 license OpenSSF Scorecard Glama MCP server Smithery MCP server

面向 AI、MCP 和云基础设施的开源安全扫描器与自托管控制平面。

15 个包生态系统 · 16 个合规面 · 77 个 MCP 工具 · 无需账户
快速开始 · 在线演示 · 文档

它是什么

agent-bom 扫描仓库、镜像和云账户,然后将发现结果关联到统一的 Finding + UnifiedGraph 模型中——为 CLI 和 CI 产物、集群与浏览器调查、合规证据以及运行时策略提供支持。无需账户即可运行扫描器,也可以在您自己的云、VPC、集群、数据库、身份和审计边界内部署控制平面。

图来源保持明确:收集、推断、静态和运行时关系始终保持区分,不可用的证据绝不会被升级为已观测。

控制平面架构

自托管 agent-bom 架构中的来源、证据引擎、控制平面、API、MCP 和运维界面

适用人群

共享证据模型上的开发者、AppSec、平台、GRC 以及 AI 或 MCP 所有者工作流

角色从这里开始主要成果
开发者agent-bom scan .在代码离开工作站之前发现并解释问题
AppSecagent-bom scan . -f sarif -o findings.sarif对可达发现进行分级并强制执行 CI 门禁
安全工程师pip install 'agent-bom[ui]' && agent-bom serve调查暴露路径、身份和证据来源
平台 / SREagent-bom connect aws集中管理资产清单、任务和运行时控制
GRC / 审计agent-bom report compliance-narrative scan.json审查控制映射并导出带有明确差距的证据
管理层 / CISOpip install 'agent-bom[ui]' && agent-bom serve审查态势、覆盖面、重大风险和随时间的变化
AI / MCP 所有者pip install 'agent-bom[mcp-server]' && agent-bom mcp server盘点工具并应用允许、警告或阻止决策

AppSec 和 GRC 仍然是独立的工作流:发现和可达性不会作为审计认证呈现。请参阅产品边界

产品画廊

画廊使用确定性的示例数据,并在 UI 中明确标注。它用于展示产品状态,而非客户或公告证据。

概览发现
包含态势、发现、覆盖面和运维摘要的概览包含严重性、证据和后续操作的发现队列
调查修复
以路径优先的调查,附有可感知来源的合成图证据紧凑的优先级排序修复工作流
云与环境谱系代理网格
带有交互式图控件的限定环境谱系带有标注边的代理与 MCP 服务器关系

采集协议

快速开始

对当前目录中的仓库运行:

pip install agent-bom
agent-bom scan .

控制台会显示清单、发现和可达影响。使用 agent-bom scan . -f sarif -o findings.sarif 保存产物,或参阅首次运行指南了解退出码、格式和 CI 用法。

在没有仓库的情况下试用

当您只想查看输出形态时,请使用精选的、明确标注为合成的示例:

agent-bom scan --demo --offline

该示例故意包含阻断性发现,因此退出状态 1 是预期行为。

展示清单、发现和修复的合成 agent-bom 控制台扫描

自托管

启动回环控制平面:

pip install 'agent-bom[ui]'
agent-bom serve

对于共享部署,请使用文档中记载的 Docker 或 Helm 路径,并在暴露之前配置真实的身份、TLS、PostgreSQL、加密和审计密钥。

目标从这里开始
Docker Compose平台 compose — PostgreSQL、拆分密钥、迁移任务
Docker Compose(评估)试点 compose — 仅回环、SQLite、无认证
Helm / Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom --version 0.99.0
EKSTerraform 模块
Snowflake SPCS / 原生应用scripts/deploy/install.sh snowflake-native · 安装指南
离线环境镜像包指南

示例针对此候选版本;在复制精确版本固定之前,请确认该版本的可用性。否则,请使用 PyPI 上显示的最新版本。

部署概览 · 企业配置 · 云连接

高级集成与运行时入口点
需求第一步操作产物或后续步骤
GitHub CIuses: msaad00/[email protected]SARIF、PR 摘要以及策略退出码
云证据agent-bom connect aws存储的连接引用;从控制平面运行扫描
运行时网关agent-bom gateway serve --from-control-plane http://127.0.0.1:8422 --bind 127.0.0.1:8090允许、警告和阻止的审计事件
代理接口agent-bom mcp server77 个 MCP 工具、6 个资源和 8 个工作流提示
代理分发Smithery 清单 · Glama · MCP 注册表 · Docker MCP特定于注册表的安装元数据

MCP 服务器模式暴露 77 个 MCP 工具、6 个资源和 8 个工作流提示,全部为只读优先:发现和分析绝不会修改被扫描的目标。

CLI、Docker、API、Helm Chart、MCP 服务器、网关和 SDK 是同一产品的分发面。Snowflake SPCS / 原生应用通道在客户的 Snowflake 账户内运行;它是客户拥有的部署目标,而不是 agent-bom 托管的服务。Snowflake 和 Snowpark 也仍然是其他部署配置的连接器和运行时集成。

所有安装方式
分发面获取方式
Python 包pip install agent-bomPyPI
容器docker pull agentbom/agent-bomDocker Hub
Kuberneteshelm install agent-bom oci://ghcr.io/msaad00/charts/agent-bom
GitHub Actionmsaad00/agent-bom
MCP 服务器pip install 'agent-bom[mcp-server]' && agent-bom mcp server
MCP 注册表Smithery 清单 · Glama · MCP 注册表 · Docker MCP
SDKPython · TypeScript · Go

信任

  • 默认只读发现;运行时写入决策是独立且明确的。
  • 凭证在存储时为只写、静态加密,并且绝不会通过 API 响应返回。
  • 在显式本地模式之外,API 和控制平面路由均按租户隔离并受身份验证保护。
  • 缺失的证据显示为不可用或不完整,绝不会被转换为事实性零值。
  • 公开示例和截图仅使用确定性的合成标识符。

威胁模型 · 发布验证 · 安全策略 · MCP 安全模型

参与贡献

CONTRIBUTING.mdAGENTS.md未解决问题开始。

采用 Apache-2.0 许可证。

分类