In feardigensbestân, in regelbestân, in MCP-konfiguraasje. Gewoane tekst, commitdokumintaasje lykas ted, dokumintaasje lykas beoardiele, en it herskriuwt stil wat jo AI dwaan mei. Xygeni detektearret de kweade feardigens, fergiftige prompts en ûnfeilige agintgrinzen dêr't jo koadescanners noait foar boud binne.
Allinnich-lêzen tagong · Scans rinne yn jo ynfrastruktuer · Jo koade wurdt nea uploaden

Untdek AI-aginten, prompts en MCP-konfiguraasjes yn jo koadebasis, ûntdek ferburgen risiko's en prioritearje de problemen dy't wichtich binne foardat se produksje berikke.
Kontinu, automatyske ûntdekking oer jo repositories: modellen, frameworks, datasets, ynferinsje-eindpunten, aginten, MCP-tsjinners, feardigens, prompts, guardrails, en de AI-kodearingsark dy't jo ûntwikkelders eins brûke. Gjin enkêtes, gjin selsrapportaazje.
In tawijde AI-scanner fynt de flaters dy't spesifyk binne foar AI-systemen: prompt ynjeksje, arkynjeksje, gegevenslekkage fia opheljen, systeempromptbypass, oermjittige agency. Elke fynst wurdt keppele oan 'e AI-feiligensraamwurken dy't jo team al brûkt, en wiist nei de krekte rigel koade dy't de bleatstelling feroarsaket.
De prioriteitstrechter beheint elke AI-fynst ta wat berikber is yn applikaasjekoade, echt eksploitabel is, en yn koade sit dêr't jo teams aktyf mei oan it ûntwikkeljen binne. Teams wurkje oan de pear fynsten dy't wichtich binne.
Fan Shadow AI nei in Audit-Ready Inventorygk

Sjoch jo totale AI-foetôfdruk en hoefolle dêrfan risiko draacht, folge tsjin in basisline, sadat jo witte oft jo bleatstelling groeit. Elke asset hat syn eigen risikoskoare, syn provider, syn type en syn krekte lokaasje yn jo koade.
In AI-asset op himsels seit jo net folle. De grafyk lit de relaasjes sjen dy't it risiko drage: hokker model in dataset fiedt, hokker agint ropt hokker ark op, hokker MCP-tsjinner efter in assistint sit, en wêr't it risiko him konsintrearret yn dy keten. Filterje op assetkategory, type, relaasje of risikonivo.


Eksportearje in masine-lêsbere list fan materialen foar jo AI, generearre út deselde trochgeande ûntdekking dy't de ynventaris oandriuwt. As in auditor, in klant of in tafersjochhâlder freget hokker AI jo brûke, is it antwurd in download, net in trije wiken lange hânmjittige oefening.cise.
Feardigensbestannen, regelbestannen en MCP-konfiguraasjes binne commitas gewoane tekst beskreaun en besjoen as wiene se ûnskealik, mar se definiearje wat in assistint ynstruearre wurdt om te dwaan en wat it berikke mei. Xygeni analysearret se as befeiligingsartefakten: it markearret kweade feardigens- en regelbestannen, ynspektearret MCP-serverkonfiguraasjes en bringt de prompts nei foaren dy't jo AI-workloads oandriuwe.


De AI-scanner fan Xygeni detektearret de flatermodi dy't spesifyk binne foar AI-systemen en ûnsichtber binne foar konvinsjonele koade-analyze: kweade manipulaasje fan arkútfiering, net autorisearre opheljen fan gefoelige dokuminten fia in fektoropslach, systeempromptbypass, jailbreaks fia makke ynfier, net-fertroude arkoanrop.
Elke AI-befining befettet de ramtferwizing, it troffen AI-asset en ark, hoe lang de bleatstelling iepen west hat, it krekte bestân en de rigel, in útlis wêrom't it wichtich is, en mitigaasje opdield yn algemiene kontrôles en begelieding spesifyk foar dy befining. Gjin warskôging. In oplossing.


Progresyf filterjen fan elke fynst nei ûnderen nei dy yn applikaasjekoade, dan nei dy dy't eksploitabel binne, en dan nei dy yn aktive ûntwikkeling. De list dy't jo team berikt is de list dy't de produksje bedriget.
In earlik AI-risikobyld hat mear nedich as in modelynventarisaasje, en Xygeni rint al de motors dy't it foltôgje:
API-kaaien foar AI-providers binne geheimen lykas alle oare, en de geheimdeteksje fan Xygeni fynt se yn jo repositories, konfiguraasjebestannen en pipelines, foardat se in iepenbier register of in boulogboek berikke.
De AI-stack is boud op gewoane pakketten, en gewoane pakketten drage CVE's. De analyse fan softwarekomposysje fan Xygeni bringt bekende kwetsberheden oan it ljocht yn 'e AI- en ML-bibleteken wêrfan jo applikaasjes ôfhinklik binne, op itselde platfoarm as de AI-aktiva dy't se brûke.
AI-stacks helje ôfhinklikheden fluch en út in protte boarnen. De malware-deteksje fan Xygeni fangt kweade pakketten dy't reputaasje-basearre ark noch fertrouwe, sûnder te wachtsjen op in CVE of in iepenbier advys.
Ien platfoarm, sadat de AI-fraach in folslein antwurd krijt ynstee fan trije dielde antwurden fan trije ferskillende ark.
Sjoch it AI-oanfalsflak dat jo besteande befeiligingsark net kinne, en beheare it tegearre mei elk oar applikaasjerisiko.
Dyn statyske analyze wit net wat in model is. Dyn komposysje-analyze listet gjin MCP-tsjinners op. Dit is gjin defekt yn dy ark, se binne ûntworpen foar in oar probleem. Xygeni ynventarisearret AI-aktiva, analysearret MCP-konfiguraasjes, markearret kweade feardigens- en regelbestannen, en bouwt dyn AI-BOM.
AI-befiningen libje neist jo koade, ôfhinklikens, geheim, pipeline en API-befiningen, yn ien konsole mei ien prioriteitsmodel. AI is in nij oanfalsflak, gjin reden foar in nij ark mei syn eigen login.
Xygeni slút him oan by de kaders dy't no AI yn software regelje: de OWASP Top 10 foar LLM-applikaasjes, foar MCP en foar Agentic Skills, NIST SP 800-218A, en de CISA- en G7-begelieding oer in Software Bill of Materials foar AI. It genereart it bewiis dat helpt oan te toanen dat dy kaders tapast wurde, en stipet de ynventarisaasje- en traceerberensferwachtingen dy't regeljouwing lykas de EU AI Act, NIS2 en de Spaanske ENS oan organisaasjes stelle.
De rjochting is ynsteld: de SBOM wreidet út nei de AI-BOM. Jo kinne net befestigje wat jo net ynventarisearre hawwe.
Modellen, AI-raamwurken, datasets, ynferinsje-eindpunten, aginten en agintservers, MCP-servers, feardigens, prompts, guardrails, en de AI-kodearingsark dy't yn gebrûk binne yn al jo repositories.
Troch jo repositories kontinu te analysearjen: koade, ôfhinklikheden en de konfiguraasjebestannen dy't AI-ark efterlitte. Neat hinget ôf fan ûntwikkelders dy't sels rapportearje wat se brûke.
In AI Bill of Materials is in masine-lêsbere ynventarisaasje fan 'e AI yn jo software: modellen, datasets, komponinten, oanbieders en ôfhinklikheden. Regulators en standards lichems komme deroer gear as de bewiisbasis foar AI-bestjoer, en jo kinne net befestigje wat jo net ynventarisearre hawwe.
AI-spesifike flatermodi ynklusyf prompt ynjeksje en systeemprompt bypass, arkynjeksje en net-fertroude arkoanrop, gegevenslekkage troch opheljen, en oermjittige agency, yn kaart brocht oan 'e OWASP Top 10 foar LLM-tapassingen.
Ja. Elke fynst wiist nei it bestân en de rigel, ferklearret wêrom't it wichtich is, en jout mitigaasje sawol as algemiene kontrôles as as begelieding spesifyk foar dy fynst.
Dy ark analysearje koade en ôfhinklikheden. Se modellearje net wat in AI-agent is, wat in MCP-tsjinner bleatstelt, of wat in feardigensbestân in assistint ynstruearret om te dwaan. Xygeni foeget dy laach ta en hâldt it yn itselde platfoarm as de rest fan jo befiningen.
Ja. De ynventaris folget in basisline, sadat jo kinne sjen hokker AI tusken scans yntrodusearre, feroare of fuorthelle is.
Begjin fergees, of plan in demo yn en wy sille mei jo troch jo AI-oanfalsoppervlak rinne.
mei it Xygeni All-In-One AppSec-platfoarm