تقييم Softonic

وكيل-بوم: ماسح بوم مفتوح المصدر للبنى التحتية لذكاء MCP الاصطناعي

agent-bom، الذي تم تطويره بواسطة Msaad00، هو ماسح أمني مفتوح المصدر يركز على توفير الرؤية لبنية بروتوكول سياق النموذج وأساطيل الوكلاء. تنتج الأداة فاتورة مواد الذكاء الاصطناعي قابلة للقراءة الآلية بينما تساعد الفرق على اكتشاف مخاطر التكوين والاعتماد أثناء التطوير ووقت التشغيل. تستهدف المهندسين الأمنيين و DevOps المسؤولين عن نشر الوكلاء، وتدعم التشغيل الذاتي الاستضافة حتى تحتفظ المنظمات ببيانات الأمان الحساسة تحت سيطرتها الخاصة.

أفضل بديل موصى به

ما المهام التي يمكنك استخدامها فعليًا؟

agent-bom مصمم لرسم وتتبع مكونات الذكاء الاصطناعي عبر النشر المحلي والموزع. تشمل مهامه العملية:

  • الاكتشاف التلقائي وجرد الوكلاء المحليين وخوادم MCP;
  • تحليل مستودع وصورة الحاوية لاكتشافات الأمان;
  • فحوصات البنية التحتية ككود لقوالب Terraform وCloudFormation;
  • وظائف بوابة وقت التشغيل لمراقبة والتدخل في تنفيذ الوكيل.

ما مدى دقة وقابلية تنفيذ اكتشافات الأمان الخاصة به؟

يجمع الأداة بين التحليل الثابت للكود والصور مع المراقبة في وقت التشغيل، مما ينتج تقارير عن الثغرات وأدلة الامتثال عبر مخرجات قابلة للاستعلام. يتم عرض الاكتشافات من خلال واجهة برمجة تطبيقات REST وCLI للتشغيل الآلي، ولوحة معلومات للمراجعة البشرية. يتم صيانة المشروع بنشاط ضمن مجتمعه المتخصص، مما يساعد قواعد المسح على البقاء محدثة؛ ومع ذلك، فإن فائدة أي اكتشاف فردي تعتمد على جودة المصدر وتكوين البيئة بشكل صحيح.

هل يتناسب مع سير العمل الحالي لـ CI/CD والنشر؟

يوفر agent-bom نقاط تكامل متعددة: واجهة سطر الأوامر، وواجهة برمجة تطبيقات REST، وصورة حاوية Docker تتكامل مع GitHub Actions وDocker-based pipelines. تتيح هذه الواجهات للفرق إضافة فحوصات إلى مراحل البناء والنشر. يلاحظ المطور التوافق مع الوكلاء المعتمدين على MCP بشكل خاص، لذا يجب على الفرق مواءمة أنماط النشر مع ذلك النظام البيئي لاستخراج القيمة الكاملة.

ما هي ضوابط الخصوصية والعمليات التي يقدمها؟

المشروع مفتوح المصدر ومصمم للنشر الذاتي، مما يمكّن الفرق من الاحتفاظ ببيانات الأمان داخل بنيتها التحتية. يمكن تكوينه لمسح مستودعات GitHub وGitLab الخاصة ويعمل كبوابة وقت تشغيل تعمل كوسيط لمراقبة نشاط الوكيل وفرض السياسات أثناء التنفيذ. يضع هذا التصميم السيطرة التشغيلية مع العميل بدلاً من خدمة خارجية.

الأكثر ملاءمة للفرق التي تعتمد على نشرات MCP

agent-bom هو خيار عملي لمهندسي الأمن وفرق DevOps الذين يحتاجون إلى جرد قابل للقراءة آليًا والتحكم في السياسات لأساطيل وكلاء MCP. تكون فائدته أقوى حيث يتم اعتماد MCP، ويجب على المنظمات التي تستخدم منصات وكلاء بديلة تقييم التوافق قبل الالتزام بالنشر. استخدمه كمصدر للأدلة الآلية جنبًا إلى جنب مع المراجعة اليدوية في سير العمل الأمني.

  • المميزات

    • يولد قائمة مواد الذكاء الاصطناعي التي تسرد الوكلاء والأدوات والاعتمادات
    • يفحص قوالب Terraform وCloudFormation بحثًا عن أخطاء التكوين في البنية التحتية ككود (IaC)
    • يوفر بوابة وقت التشغيل لمراقبة والتحكم في سلوك الوكيل
    • نشر ذاتي عبر Docker يحتفظ ببيانات الأمان على بنيتك التحتية
  • العيوب

    • صُممت أساسًا لبيئات MCP، مما يحد من قابلية التطبيق غير MCP.
    • يتطلب الاستضافة الذاتية عمليات داخلية وصيانة مستمرة
    • يركز CI/CD على GitHub Actions و Docker ويتطلب تعديل خط الأنابيب
 0/1

مواصفات التطبيق

  • المطوِر

  • الترخيص

    المجاني

  • الإصدار

    v0.104.0

  • تاريخ التحديث

  • النظام الأساسي

    MCP

  • اللغة

    إنجليزي

البرامج المتاحة بلغات أخرى



تقييمات المستخدمين حول agent-bom

هل حاولت agent-bom؟ كن أول من ترك رأيك!

أضف تقييم

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

الموضوعات ذات الصلة عن agent-bom

ناصر قد تنال إعجابك أيضًا

استكشاف تطبيقات

تختلف القوانين الخاصة باستخدام هذا البرنامج من بلد لآخر. نحن لا ننصح باستخدام هذا البرنامج ولا نقر استخدامه إذا كان ذلك مخالفًا لهذه القوانين.
تم تسجيل الدخول إلى Softonic باسم