Trebetasun fitxategi bat, arau fitxategi bat, MCP konfigurazio bat. Testu arrunta, commitdokumentazio bezala berrikusten da, dokumentazio bezala berrikusten da, eta isilean berridazten du zure IAk egin dezakeena. Xygeni-k trebetasun gaiztoak, galdera pozoituak eta agenteen muga ez-seguruak detektatzen ditu, zure kode eskanerrek inoiz bilatzeko eraiki ez zirenak.
Irakurtzeko soilik sarbidea · Eskaneatzeak zure azpiegituran exekutatzen dira · Zure kodea ez da inoiz igotzen

Ezagutu IA agenteak, gonbidapenak eta MCP konfigurazioak zure kode-basean zehar, detektatu ezkutuko arriskuak eta eman lehentasuna arazo garrantzitsuei ekoizpenera iritsi aurretik.
Biltegietan zehar etengabeko aurkikuntza automatikoa: ereduak, esparruak, datu-multzoak, inferentzia-amaiera-puntuak, agenteak, MCP zerbitzariak, trebetasunak, gonbitak, guardrails, eta zure garatzaileek benetan erabiltzen dituzten IA kodeketa tresnak. Ez inkestarik, ez autotxostenik.
IA eskaner dedikatu batek IA sistemen akatsak aurkitzen ditu: gonbidapenen injekzioa, tresnen injekzioa, datuen ihesa berreskurapenaren bidez, sistemaren gonbidapenen saihesbidea, gehiegizko agentzia. Aurkikuntza bakoitza zure taldeak dagoeneko erabiltzen dituen IA segurtasun esparruetara mapatzen da, eta esposizioa sortzen duen kode lerro zehatzera seinalatzen du.
Lehentasunen inbutuak IAren aurkikuntza guztiak aplikazioaren kodean eskuragarri dagoenera, benetan ustia daitekeenera eta zure taldeek aktiboki garatzen ari diren kodean dagoenera mugatzen ditu. Taldeek garrantzitsuak diren aurkikuntza gutxi batzuekin lan egiten dute.
Itzal-AItik auditoriarako prest dagoen inbentario batera

Ikusi zure IA aztarna osoa eta zenbatek duen arriskua, oinarri-lerro baten arabera jarraituta, zure esposizioa hazten ari den jakiteko. Aktibo bakoitzak bere arrisku-puntuazioa, hornitzailea, mota eta zure kodean duen kokapen zehatza ditu.
IA aktibo batek isolatuta gutxi esaten dizu. Grafikoak arriskua dakarten harremanak erakusten ditu: zein eredu elikatzen duen datu-multzo batek, zein agentek zein tresna abiarazten duen, zein MCP zerbitzari dagoen laguntzaile baten atzean eta non kontzentratzen den arriskua kate horretan zehar. Iragazi aktiboen kategoriaren, motaren, harremanaren edo arrisku-mailaren arabera.


Esportatu zure IArako makinaz irakur daitekeen materialen zerrenda bat, inbentarioa elikatzen duen etengabeko aurkikuntza berberetik sortua. Auditore, bezero edo erregulatzaile batek zein IA erabiltzen ari zaren galdetzen dizunean, erantzuna deskargatzea da, ez hiru asteko eskuzko ariketa bat.cise.
Trebetasun fitxategiak, arau fitxategiak eta MCP konfigurazioak dira commitTestu arrunt gisa aurkezten dira eta kaltegabeak balira bezala berrikusten dira, baina laguntzaile bati zer egiteko agindu zaion eta zer eskura dezakeen definitzen dute. Xygeni-k segurtasun-artefaktu gisa aztertzen ditu: trebetasun eta arau fitxategi gaiztoak markatzen ditu, MCP zerbitzariaren konfigurazioak aztertzen ditu eta zure IA lan-kargak gidatzen dituzten galderak azaleratzen ditu.


Xygeniren AI eskanerrak AI sistemen berariazkoak diren eta ohiko kodearen analisiarentzat ikusezinak diren akats moduak detektatzen ditu: tresnen exekuzioaren manipulazio gaiztoa, bektore biltegi baten bidez dokumentu sentikorrak baimenik gabe berreskuratzea, sistemaren gonbita saihestu, sarrera landuen bidezko jailbreak-ak, tresnen deialdi ez-fidagarria.
IA aurkikuntza bakoitzak markoaren erreferentzia, kaltetutako IA aktiboa eta tresna, esposizioa zenbat denbora egon den irekita, fitxategi eta lerro zehatza, zergatik den garrantzitsua azalpena, eta arintzea aurkikuntza horretarako kontrol orokorretan eta gidalerroetan banatuta dauka. Ez da alerta bat. Konponketa bat.


Aurkikuntza bakoitzetik aplikazio-kodean daudenetara iragazketa progresiboa, gero ustia daitezkeenetara eta azkenik garapen aktiboan daudenetara. Zure taldera iristen den zerrenda ekoizpena mehatxatzen duen zerrenda da.
IA arriskuen irudi zintzo batek modeloen inbentario bat baino gehiago behar du, eta Xygenik dagoeneko erabiltzen ditu hura osatzen duten motorrak:
AI hornitzaileentzako API gakoak beste edozein sekretu bezalakoak dira, eta Xygeniren sekretuen detekzioak zure biltegietan, konfigurazio fitxategietan eta... aurkitzen ditu. pipelines, erregistro publiko batera edo eraikuntza-erregistro batera iritsi aurretik.
AI pila pakete arruntetan oinarritzen da, eta pakete arruntek CVEak dituzte. Xygeniren softwarearen konposizioaren analisiak zure aplikazioen menpe dauden AI eta ML liburutegietako ahultasun ezagunak azaleratzen ditu, horiek erabiltzen dituzten AI aktiboen plataforma berean.
AI pilek mendekotasunak azkar eta iturri askotatik ateratzen dituzte. Xygeniren malware detekzioak ospean oinarritutako tresnek oraindik ere konfiantza duten pakete gaiztoak detektatzen ditu, CVE edo aholku publiko baten zain egon gabe.
Plataforma bakarra, beraz, IA galderak hiru tresna ezberdinetatik erantzun partzial baten ordez erantzun osoa jasotzen du.
Ikusi zure egungo segurtasun tresnek ezin duten IA eraso-azalera, eta kudeatu beste edozein aplikazio-arriskurekin batera.
Zure analisi estatikoak ez daki zer den modelo bat. Zure konposizio-analisiak ez ditu MCP zerbitzariak zerrendatzen. Hau ez da tresna horien akats bat, beste arazo baterako diseinatu ziren. Xygeni-k AI aktiboak inbentariatzen ditu, MCP konfigurazioak aztertzen ditu, trebetasun eta arau fitxategi gaiztoak markatzen ditu eta zure AI-BOM eraikitzen du.
IAren aurkikuntzak zure kodearekin, menpekotasunarekin, sekretuarekin batera bizi dira, pipeline eta API aurkikuntzak, kontsola bakarrean lehentasun-eredu bakarrarekin. IA eraso-azalera berri bat da, ez berezko tresna berri bat sortzeko arrazoia. login.
Xygeni softwarean IA arautzen duten esparruekin bat dator: OWASP Top 10 LLM aplikazioetarako, MCPrako eta Agentic Skills-erako, NIST SP 800-218A, eta CISA eta G7 gidalerroak IArako software materialen zerrenda bati buruz. Esparru horiek aplikatzen ari direla frogatzen laguntzen duten ebidentzia sortzen du, eta EBko IA Legea, NIS2 eta Espainiako ENS bezalako araudiek erakundeei ezartzen dizkieten inbentario eta trazabilitate itxaropenak babesten ditu.
Norabidea ezarrita dago: SBOM AI-BOM-era hedatzen ari da. Ezin duzu inbentariatu ez duzuna ziurtatu.
Modeloak, IA esparruak, datu-multzoak, inferentzia amaiera-puntuak, agenteak eta agente-zerbitzariak, MCP zerbitzariak, trebetasunak, gonbidapenak, guardrails, eta zure biltegietan erabiltzen diren IA kodetze tresnak.
Zure biltegiak etengabe aztertuz: kodea, mendekotasunak eta IA tresnek atzean uzten dituzten konfigurazio fitxategiak. Ezer ez dago garatzaileek erabiltzen dutena eurek jakinarazteko beharrik.
IA materialen zerrenda zure softwarean dagoen IAren makina batek irakur dezakeen inbentarioa da: modeloak, datu-multzoak, osagaiak, hornitzaileak eta mendekotasunak. Erregulatzaileak eta standardren erakundeak IA gobernantzaren ebidentzia-oinarri gisa bat egiten ari dira, eta ezin duzu inbentariatu ez duzuna ziurtatu.
IAren akats modu espezifikoak, besteak beste, gonbita injekzioa eta sistemaren gonbita saihesbidea, tresnen injekzioa eta fidagarriak ez diren tresnen deialdia, datuen isurketa berreskurapenaren bidez eta gehiegizko agentzia, OWASP LLM aplikazioetarako 10 onenen artean mapatuta.
Bai. Aurkikuntza bakoitzak fitxategi eta lerroari egiten dio erreferentzia, zergatik den garrantzitsua azaltzen du, eta arintzea eskaintzen du bai kontrol orokor gisa, bai aurkikuntza horrentzako gidalerro espezifiko gisa.
Tresna horiek kodea eta mendekotasunak aztertzen dituzte. Ez dute modelatzen zer den IA agente bat, zer azaltzen duen MCP zerbitzari batek edo zer egiteko agintzen dion trebetasun fitxategi batek laguntzaile bati. Xygenik geruza hori gehitzen du eta gainerako aurkikuntzekin plataforma berean mantentzen du.
Bai. Inbentarioak oinarri-lerro baten arabera jarraitzen du, beraz, eskaneatzeen artean zein IA sartu, aldatu edo kendu den ikus dezakezu.
Hasi doan, edo antolatu demo bat eta zure IA eraso-azalera erakutsiko dizugu.
Xygeni All-In-One AppSec plataformarekin