msaad00/agent-bom

msaad00/agent-bom

от msaad00
agent-bom сканирует ИИ-инфраструктуру (MCP серверы, агенты, модели) и строит карту зависимостей (AI BOM) для поиска уязвимостей и оценки радиуса поражения. Полезен DevSecOps-инженерам и командам бе...

agent-bom

Build PyPI Docker License OpenSSF Scorecard agent-bom on Glama agent-bom on Smithery

Open security scanner and self-hosted control plane for AI, MCP, and cloud infrastructure.

Headless agent primitives and human cockpit surfaces over one shared evidence model.

Docs · First Run · Self-host · GitHub Action · Docker · Changelog

What It Is

agent-bom is a read-only scanner and self-hosted control plane for local projects, agent fleets, MCP runtimes, and cloud estates (AWS, Azure, GCP, Snowflake).

ContextGraph is agent-bom's unified evidence graph across CLI, API, UI, MCP tools, reports, and gateway decisions. Findings, assets, packages, cloud resources, identities, agents, MCP servers, credentials, and runtime decisions all normalize into that graph so posture, blast radius, and enforcement read from the same evidence.

Blast radius is the core idea: a vulnerable package is linked to the MCP server that loads it, the tools it exposes, reachable credential references, and the agents that can call it — not just a CVE row.

Coverage depth and honest boundaries: AI infrastructure scanning · product boundaries

У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

Skyrxin/sast-mcp-server

Skyrxin/sast-mcp-server

MCP сервер для статического анализа безопасности (SAST) — даёт AI-агентам сканировать код на уязвимости с помощью 11 сканеров (Bandit, CodeQL, Trivy и др.). Полезен разработчикам и DevSecOps для по...

Python2
gebalamariusz/cloud-audit

gebalamariusz/cloud-audit

MCP-сервер для аудита безопасности AWS: находит цепочки атак, пути IAM-эскалации и коренные причины уязвимостей. Позволяет симулировать исправления до применения, оценивать взрывной радиус и отслеж...

Python72
Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

TypeScript1
KryptosAI/mcp-observatory

KryptosAI/mcp-observatory

MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

HTML146
inkog-io/inkog-mcp

inkog-io/inkog-mcp

Inkog MCP сервер — это инструмент безопасности для AI-агентов. Сканирует код на уязвимости и логические ошибки, проверяет декларации AGENTS.md, аудит multi-agent системы. Работает внутри Claude, Cu...

TypeScript3
toan203/osv-ui

toan203/osv-ui

MCP-сервер для безопасности зависимостей: сканирует npm, Python, Go и другие экосистемы на CVE. Интегрируется с AI-агентами, открывает визуальный дашборд с оценками риска и подсказками по исправлению. Работает локально, без регистрации.

HTML4
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин