AgentIndex icon
AgentIndex
工具分类热门最新对比
提交工具
首页/
Security & Safety/
agent-bom
agent-bom logo

agent-bom

活跃·★ 20·Apache-2.0·更新于 2026-05-29
★ 时下流行★ 安全与合规★ 大模型基础设施

AI供应链的开放安全扫描器——覆盖代理、MCP服务器、包、容器、云、GPU和运行时。

agent-bom是一个端到端的AI供应链开放安全扫描器。它进行CVE发现、爆裂半径分析,并提供修复指导。支持多种入口点,包括代理扫描、容器镜像扫描、IaC扫描以及自托管企业部署。

#AI 智能体#ai-security#ai-supply-chain#aibom#blast-radius#cloud-security#compliance#container-security
$ 安装
$ pip install agent-bom
↗ 访问官网★ GitHub
01

功能特性

01端到端爆裂半径分析,从CVE到凭据泄露
02多入口点扫描:代理、镜像、IaC、包、云
03合规性导出(FedRAMP、SOC2、NIST AI RMF等),带防篡改证据包
04自托管企业部署,支持Helm、Postgres、ClickHouse和Snowflake后端
05运行时MCP代理和网关,用于流量执行和审计
02

兼容性

CLI
命令行界面
已通过文档验证
Docker
Docker容器
已通过文档验证
Kubernetes
Kubernetes Helm
已通过文档验证
GitHub Actions
GitHub Action
已通过文档验证
MCP Server
MCP服务器
已通过文档验证
03

快速开始

1
$ pip install agent-bom
04

使用场景

↳AI供应链安全的CI/CD门禁
↳安全团队审计AI代理和MCP服务器
↳自托管企业安全扫描及设备管理
05

同类工具

awesome-n8n-templates logo
awesome-n8n-templates★ 22.6k
该仓库收集了来自互联网的n8n自动化模板,旨在简化各类任务和工作流程的自动化。
vs →
FastMCP logo
FastMCP★ 25.4k
FastMCP 简化了模型上下文协议(MCP)应用程序的构建,以清晰、Pythonic的代码为AI代理连接工具和数据提供了标准化方法。
vs →
agents-best-practices logo
agents-best-practices★ 1.1k
面向 Codex 与 Claude Code 的中立 Agent 技巧库,涵盖 Agentic 运行时框架设计最佳实践
vs →
holaOS logo
holaOS★ 5.4k
holaOS 是一个专为智能体设计的环境,旨在实现长期工作、持续性和自我演化。
vs →
stackql logo
stackql★ 843
使用可扩展 SQL 框架查询、部署和管理云与 SaaS 资源的开源工具。
vs →
awesome-claude logo
awesome-claude★ 250
HeyClaude 是一个人工审核、基于文件的 Claude 工作流基础设施目录,包含 388 多个条目。
vs →
initrunner logo
initrunner★ 38
InitRunner 是一个开源框架,允许你通过单个 YAML 文件从原型到生产全过程地定义、交互、运行和部署 AI 代理。
vs →
thunderbit-mcp-server logo
thunderbit-mcp-server★ 13
AI 驱动的网页抓取和结构化数据提取工具包,提供 CLI、MCP 服务器和 Claude Code 插件
vs →
查看全部替代品 →

相关搜索

agent-bom 替代工具最佳 Security & Safety 工具 2026开源 Security & Safetyagent-bom 教程agent-bom 对比ai-agentsai-securityai-supply-chain

评论

登录后发表评论
  • C
    Corey Johnson2026年5月7日

    Security scanner for AI supply chain — agents, MCP, containers, cloud, GPU all covered.

  • M
    Morgan Anderson2026年4月2日

    Bill of materials approach to AI security is the right model for auditability.

  • K
    Kai Johnson2026年3月28日

    Good for security teams who need to understand the AI tooling attack surface.

  • C
    Corey Kim2026年3月6日

    Open-source means the scanning logic is transparent and auditable.

本页内容
01功能特性02兼容性03快速开始04使用场景05同类工具
统计
GitHub Stars★ 20
最后更新2天前
状态活跃
许可证Apache-2.0
分类安全与合规
热度趋势 (30d)
+0.8↑ 0.7%
链接
文档↗讨论↗问题↗版本↗

Deploy on DigitalOcean — Get $200 Free Credit

Ad
© 2026 AgentIndex.app|由十年 iOS 开发者构建。
QYSGitHub请作者喝咖啡 ☕

按分类浏览

代码助手工作流自动化RAG / 知识库多智能体浏览器自动化大模型基础设施开发者工具可观测性

与 Anthropic, OpenAI 或 Microsoft 无关。