Pelê jêhatîbûnê, pelê qaîdeyan, konfigurasyoneke MCP. Nivîsa sade, commitwekî belgekirinê hatiye ted kirin, wekî belgekirinê hatiye nirxandin, û ew bêdeng tiştên ku AI-ya we destûr dide ji nû ve dinivîse. Xygeni jêhatîyên xerabkar, fermanên jehrî û sînorên ajanên ne ewle tespît dike ku skanerên kodê we qet ji bo lêgerîna wan nehatine çêkirin.
Gihîştina tenê-xwendinê · Skenkirin di binesaziya we de dimeşin · Koda we qet nayê barkirin

Li seranserê koda xwe ajanên AI, pêşniyaran, û mîhengên MCP kifş bikin, xetereyên veşartî tespît bikin, û pirsgirêkên girîng berî ku bigihîjin hilberînê bidin pêşiyê.
Vedîtina berdewam û otomatîk li seranserê depoyên we: model, çarçove, setên daneyan, xalên dawî yên texmînê, ajan, serverên MCP, jêhatî, pêşniyar, guardrails, û amûrên kodkirina AI-ê yên ku pêşdebirên we bi rastî bikar tînin. Ne anket, ne raporkirina xwe.
Skanerek AI ya taybet têkçûnên taybetî yên pergalên AI dibîne: derzîkirina bilez, derzîkirina amûran, rijandina daneyan bi rêya vegerandinê, derbaskirina bilez a pergalê, ajansiya zêde. Her dîtin bi çarçoveyên ewlehiyê yên AI-ê yên ku tîmê we jixwe bikar tîne ve girêdayî ye, û xeta rast a kodê nîşan dide ku teşhîrê diafirîne.
Hêlîna pêşanîyê her vedîtina AI-ê teng dike heta tiştê ku di koda serîlêdanê de dikare were gihîştin, bi rastî jî bikêrhatî ye, û di kodê de ye ku tîmên we bi awayekî çalak pêş dixin. Tîm li ser çend vedîtinên girîng dixebitin.
Ji AI-ya Siya Berbi Envanterek Amade ji bo Denetimêgk

Binêre şopa tevahî ya AI-ya xwe û çiqas ji wê rîsk hildigire, li gorî bingehek were şopandin da ku hûn bizanin ka rûbirûbûna we zêde dibe an na. Her sermaye xala xwe ya rîskê, dabînkerê xwe, celebê xwe, û cîhê xwe yê rast di koda we de hildigire.
Sermayeyeke AI bi tena serê xwe hindik tiştan ji we re vedibêje. Grafîk têkiliyên ku xetereyê hildigirin nîşan dide: kîjan model komek daneyan dide, kîjan ajan kîjan amûrê bikar tîne, kîjan servera MCP li pişt alîkarek rûdine, û xetere li ser wê zincîrê li ku derê kom dibe. Li gorî kategoriya sermayeyê, celeb, têkilî, an asta xetereyê parzûn bike.


Ji bo AI-ya xwe, lîsteyek materyalan a ku ji hêla makîneyê ve tê xwendin, ku ji heman vedîtina domdar a ku envanterê hêzdar dike hatî çêkirin, hinarde bikin. Dema ku mufetîşek, xerîdarek, an rêkûpêkek ji we dipirse ka hûn çi AI-yê bikar tînin, bersiv dakêşandin e, ne tetbîqatek destan a sê-hefteyî ye.cise.
Pelên jêhatîbûnê, pelên qaîdeyan û mîhengên MCP ne commitwekî nivîsa sade hatine nivîsandin û wekî ku bêzerar bin hatine nirxandin, lê ew diyar dikin ka çi ferman ji alîkarek re tê dayîn û çi destûr tê dayîn ku bigihîje. Xygeni wan wekî artefaktên ewlehiyê analîz dike: ew jêhatîyên zirardar nîşan dide û pelan rêzik dike, mîhengên servera MCP kontrol dike, û pêşniyarên ku barên karên AI-ya we dimeşînin derdixe holê.


Skanera AI ya Xygeni modên têkçûnê yên ku taybetî ji bo pergalên AI ne û ji analîza koda kevneşopî re nayên dîtin tespît dike: manîpulasyona xerab a darvekirina amûran, vegerandina bêdestûr a belgeyên hesas bi rêya depoyek vektor, derbasbûna fermana pergalê, jailbreak bi rêya têketina çêkirî, gazîkirina amûra ne pêbawer.
Her dîtina AI referansa çarçoveyê, mal û amûra AI ya bandordar, çiqas dirêj e ku teşhîs vekirî ye, pel û rêza rast, ravekirinek ka çima girîng e, û kêmkirina kêmkirinê li kontrolên giştî û rêbernameyên taybetî yên wê dîtinê vedihewîne. Ne hişyariyek e. Çareseriyek e.


Fîlterkirina pêşverû ji her vedîtinê heta yên di koda sepanê de, dû re yên ku dikarin werin bikaranîn, dû re jî yên di pêşveçûna çalak de. Lîsteya ku digihîje tîmê we ew lîste ye ku hilberînê tehdît dike.
Wêneyek rîska AI-ya rastîn ji envanterek modelek bêtir hewce dike, û Xygeni jixwe motorên ku wê temam dikin dimeşîne:
Kilîtên API-yê ji bo dabînkerên AI-ê mîna her razên din in, û tespîtkirina razên Xygeni wan li seranserê depoyên we, pelên mîhengê û ... dibîne. pipelines, berî ku ew bigihîjin qeydeke giştî an jî qeydeke avakirinê.
Pêkhateya AI li ser pakêtên asayî hatiye avakirin, û pakêtên asayî CVEyan hildigirin. Analîza pêkhateya nermalavê ya Xygeni qelsiyên naskirî yên di pirtûkxaneyên AI û ML-ê de ku sepanên we pê ve girêdayî ne, di heman platformê de wekî hebûnên AI-ê yên ku wan bikar tînin, derdixe holê.
Pêkhateyên AI-ê girêdayîbûnan bi lez û bez û ji gelek çavkaniyan dikişînin. Tesbîtkirina malware ya Xygeni pakêtên malware yên ku amûrên li ser bingeha navûdengê hîn jî pê bawer in digire, bêyî ku li benda CVE an şîretek giştî bin.
Yek platform, ji ber vê yekê pirsa AI li şûna sê bersivên qismî ji sê amûrên cûda bersivek tevahî werdigire.
Amûrên ewlehiya we yên heyî nikarin li ser rûyê êrîşa AI-ê bibînin, û wê ligel her xetereya sepanên din birêve bibin.
Analîza we ya statîk nizane model çi ye. Analîza we ya pêkhateyê serverên MCP navnîş nake. Ev ne kêmasiyek di wan amûran de ye, ew ji bo pirsgirêkek cûda hatine çêkirin. Xygeni hebûnên AI tomar dike, mîhengên MCP analîz dike, pelên jêhatîbûn û qaîdeyên zirardar nîşan dide, û AI-BOM-a we ava dike.
Dîtinên AI li kêleka kod, girêdayîbûn, veşartî û pipeline û dîtinên API-yê, di yek konsolê de bi yek modela pêşîniyê. AI rûberek êrîşê ya nû ye, ne sedemek ji bo amûrek nû bi ya xwe ye login.
Xygeni bi çarçoveyên ku niha AI di nermalavê de birêve dibin re li hev dike: OWASP Top 10 ji bo Serlêdanên LLM, ji bo MCP û ji bo Jêhatîbûnên Ajansê, NIST SP 800-218A, û CISRêbernameya A û G7 li ser Pêşnûmeya Materyalên Nermalavê ji bo AI. Ew delîlan çêdike ku dibe alîkar ku nîşan bide ku ew çarçove têne sepandin, û piştgirî dide hêviyên envanter û şopandinê yên ku rêziknameyên wekî Qanûna AI ya YE, NIS2 û ENS ya Spanyayê li ser rêxistinan datînin.
Rê hatiye destnîşankirin: ew SBOM berfireh dibe bo AI-BOM. Hûn nikarin tiştê ku we envanter nekiriye şahidî bikin.
Model, çarçoveyên AI, setên daneyan, xalên dawî yên texmînkirinê, ajan û serverên ajan, serverên MCP, jêhatî, pêşniyar, guardrails, û amûrên kodkirina AI-ê yên ku li seranserê depoyên we têne bikar anîn.
Bi analîzkirina berdewam a depoyên we: kod, girêdayîbûn, û pelên mîhengê yên ku amûrên AI li dû xwe dihêlin. Tiştek ne girêdayî wê yekê ye ku pêşdebiran bixwe rapor bikin ka ew çi bikar tînin.
Lîsteya Materyalên AI envanterek xwendin-makîneyî ya AI-ê di nermalava we de ye: model, setên daneyan, pêkhate, dabînker û girêdayîbûn. Rêkxer û standardDezgehên cîhanê wekî bingeha delîlan ji bo rêveberiya AI-ê li ser wê dicivin, û hûn nekarin şahidiya tiştên ku we envanter nekiriye bikin.
Modên têkçûna taybetî yên AI-ê, tevî derzîkirina bilez û derbasbûna bilez a pergalê, derzîkirina amûrê û gazîkirina amûra ne pêbawer, rijandina daneyan bi rêya vegerandinê, û ajansa zêde, ku ji bo Serlêdanên LLM-ê di OWASP Top 10 de hatine nexşandin.
Belê. Her dîtin ber bi dosya û rêzê ve nîşan dide, rave dike çima ew girîng e, û hem wekî kontrolên giştî û hem jî wekî rêbernameyek taybetî ji bo wê dîtinê tedbîrên sivikkirinê dide.
Ew amûr kod û girêdayîbûnan analîz dikin. Ew model nakin ka ajanek AI çi ye, serverek MCP çi eşkere dike, an pelek jêhatîbûnê çi ferman dide alîkarek ku bike. Xygeni wê tebeqeyê zêde dike û wê di heman platformê de wekî mayî ya dîtinên we dihêle.
Belê. Envanter li gorî xaleke bingehîn dişopîne, ji ber vê yekê hûn dikarin bibînin ka di navbera skaneyan de çi AI hatiye danîn, guhertin an jêbirin.
Belaş dest pê bikin, an jî demoyekê plansaz bikin û em ê bi we re li ser rûyê êrîşa AI-ya we bigerin.
bi Platforma Xygeni All-In-One AppSec re