返回顶部
a

agent-bom-complianceAgent炸弹合规

>-

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.76.4
安全检测
已通过
619
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

agent-bom-compliance

agent-bom-compliance — AI合规与策略引擎

根据14个安全与监管框架评估AI基础设施扫描结果。执行策略即代码规则。生成标准格式的SBOM。运行AISVS v1.0和CIS基准检查。

安装

bash
pipx install agent-bom
agent-bom agents -f compliance-export # 运行带合规导出的代理扫描
agent-bom generate-sbom # 生成CycloneDX格式的SBOM

使用场景

  • - 合规报告 / 运行合规检查
  • NIST / NIST AI RMF / NIST CSF / NIST 800-53
  • SOC 2 / SOC2
  • ISO 27001
  • OWASP / OWASP LLM Top 10 / OWASP Agentic Top 10
  • 欧盟AI法案
  • AISVS / AI安全验证标准
  • CMMC / FedRAMP
  • 生成SBOM / CycloneDX / SPDX
  • 策略检查 / 策略执行

工具(5个)

工具描述
complianceOWASP LLM/Agentic Top 10、欧盟AI法案、MITRE ATLAS、NIST AI RMF
policy_check
根据自定义安全策略评估结果(17个条件) | | cis_benchmark | 对云账户运行CIS基准检查 | | generate_sbom | 生成SBOM(CycloneDX或SPDX格式) | | aisvs_benchmark | OWASP AISVS v1.0合规检查——9项AI安全检查 |

支持的框架(14个)

  • - OWASP LLM Top 10(2025)——提示注入、供应链、数据泄露
  • OWASP MCP Top 10——MCP特定安全风险
  • OWASP Agentic Top 10——工具投毒、拉地毯骗局、凭证窃取
  • OWASP AISVS v1.0——AI安全验证标准(9项检查)
  • MITRE ATLAS——对抗性机器学习威胁框架
  • NIST AI RMF——治理、映射、衡量、管理生命周期
  • NIST CSF 2.0——识别、保护、检测、响应、恢复
  • NIST 800-53 Rev 5——联邦安全控制(CM-8、RA-5、SI-2、SR-3)
  • FedRAMP Moderate——源自NIST 800-53控制
  • 欧盟AI法案——风险分类、透明度、SBOM要求
  • ISO 27001:2022——信息安全控制(附录A)
  • SOC 2——信任服务标准
  • CIS Controls v8——实施组IG1/IG2/IG3
  • CMMC 2.0——网络安全成熟度模型(1-3级)

示例

针对多个框架运行合规检查

compliance(frameworks=[owaspllm, euaiact, nistai_rmf])

执行自定义策略

policycheck(policy={maxcritical: 0, max_high: 5})

生成SBOM

generate_sbom(format=cyclonedx)

运行AISVS v1.0合规检查

aisvs_benchmark()

运行AWS CIS基准检查

cis_benchmark(provider=aws)

隐私与数据处理

OWASP、NIST、欧盟AI法案、MITRE ATLAS、AISVS、SBOM生成和策略检查完全在本地运行,使用已在内存中的扫描数据。这些功能无需网络调用,无需凭据。

CIS基准检查(可选,由用户发起)使用您本地配置的凭据调用云提供商API。这些是对AWS、Azure、GCP或Snowflake的只读API调用。您必须显式运行cis_benchmark(provider=...)并在进行任何云API调用前确认。

验证

  • - 源代码github.com/msaad00/agent-bom(Apache-2.0许可)
  • 7,100+项测试,附带CodeQL + OpenSSF Scorecard
  • 无遥测:零追踪,零分析

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 agent-bom-compliance-1776115656 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 agent-bom-compliance-1776115656 技能

通过命令行安装

skillhub install agent-bom-compliance-1776115656

下载

⬇ 下载 agent-bom-compliance v0.76.4(免费)

文件大小: 3.44 KB | 发布时间: 2026-4-14 15:54

v0.76.4 最新 2026-4-14 15:54
Release v0.76.4

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部