Bir beceri dosyası, bir kural dosyası, bir MCP yapılandırma dosyası. Düz metin, commitXygeni, dokümantasyon gibi derlenir, dokümantasyon gibi incelenir ve yapay zekanızın yapmasına izin verilen şeyleri sessizce yeniden yazar. Xygeni, kod tarayıcılarınızın asla aramak üzere tasarlanmadığı kötü amaçlı becerileri, zehirli komut istemlerini ve güvenli olmayan ajan sınırlarını tespit eder.
Yalnızca okuma erişimi · Tarama işlemleri altyapınızda gerçekleştirilir · Kodunuz asla yüklenmez

Kod tabanınız genelinde yapay zeka ajanlarını, komut istemlerini ve MCP yapılandırmalarını keşfedin, gizli riskleri tespit edin ve üretime ulaşmadan önce önemli sorunları önceliklendirin.
Depolarınız genelinde sürekli ve otomatik keşif: modeller, çerçeveler, veri kümeleri, çıkarım uç noktaları, aracılar, MCP sunucuları, beceriler, istemler, guardrailsVe geliştiricilerinizin gerçekten kullandığı yapay zeka kodlama araçları. Anket yok, öz bildirim yok.
Özel bir yapay zeka tarayıcısı, yapay zeka sistemlerine özgü hataları bulur: komut istemi enjeksiyonu, araç enjeksiyonu, veri alma yoluyla veri sızıntısı, sistem komut istemi atlatma, aşırı yetki kullanımı. Her bulgu, ekibinizin halihazırda kullandığı yapay zeka güvenlik çerçeveleriyle eşleştirilir ve güvenlik açığını oluşturan tam kod satırını gösterir.
Önceliklendirme hunisi, her yapay zeka bulgusunu uygulama kodunda erişilebilir, gerçekten kullanılabilir ve ekiplerinizin aktif olarak geliştirdiği kodda bulunanlarla sınırlandırır. Ekipler, önemli olan birkaç bulgu üzerinde çalışır.
Gölge Yapay Zekadan Denetime Hazır Envantere gk

Yapay zeka kullanımınızın toplam boyutunu ve ne kadarının risk taşıdığını, bir temel çizgiye göre takip ederek riskinizin artıp artmadığını görün. Her varlığın kendine ait risk puanı, sağlayıcısı, türü ve kodunuzdaki tam konumu bulunur.
Tek başına bir yapay zeka varlığı size çok az şey anlatır. Grafik, riski taşıyan ilişkileri gösterir: hangi modelin bir veri kümesini beslediği, hangi ajanın hangi aracı çağırdığı, hangi MCP sunucusunun bir asistanın arkasında yer aldığı ve riskin bu zincir boyunca nerede yoğunlaştığı. Varlık kategorisine, türüne, ilişkisine veya risk seviyesine göre filtreleyin.


Envanteri destekleyen aynı sürekli keşif yönteminden üretilen, yapay zekanız için makine tarafından okunabilir bir malzeme listesi dışa aktarın. Bir denetçi, müşteri veya düzenleyici kurum hangi yapay zekayı kullandığınızı sorduğunda, cevap üç haftalık manuel bir çalışma değil, bir indirme işlemi olacaktır.cise.
Beceri dosyaları, kural dosyaları ve MCP yapılandırma dosyaları şunlardır: commitDüz metin olarak kaydedilen ve zararsızmış gibi incelenen bu dosyalar, bir asistana ne yapması talimatı verildiğini ve nelere erişmesine izin verildiğini tanımlar. Xygeni bunları güvenlik unsurları olarak analiz eder: kötü amaçlı becerileri ve kural dosyalarını işaretler, MCP sunucu yapılandırmalarını inceler ve yapay zeka iş yüklerinizi yönlendiren komut istemlerini ortaya çıkarır.


Xygeni'nin yapay zeka tarayıcısı, yapay zeka sistemlerine özgü ve geleneksel kod analizine görünmeyen arıza modlarını tespit eder: araç yürütmesinin kötü amaçlı manipülasyonu, vektör deposu aracılığıyla hassas belgelerin yetkisiz olarak alınması, sistem isteminin atlanması, özel olarak hazırlanmış girdi yoluyla jailbreak yapılması, güvenilmeyen araç çağrısı.
Her yapay zeka bulgusu, çerçeve referansını, etkilenen yapay zeka varlığını ve aracını, maruz kalma süresinin ne kadar olduğunu, tam dosya ve satır numarasını, neden önemli olduğuna dair bir açıklamayı ve genel kontroller ile o bulguya özgü kılavuzlara ayrılmış azaltma önlemlerini içerir. Bu bir uyarı değil, bir çözümdür.


Her bulgudan başlayarak, uygulama kodundakilere, ardından istismar edilebilir olanlara ve son olarak aktif geliştirme aşamasındakilere kadar aşamalı filtreleme yapılır. Ekibinize ulaşan liste, üretimi tehdit edenlerin listesidir.
Yapay zekâ risk tablosunun gerçekçi bir şekilde değerlendirilmesi, model envanterinden daha fazlasını gerektirir ve Xygeni zaten bu envanteri tamamlayan motorları çalıştırıyor:
Yapay zeka sağlayıcıları için API anahtarları, diğer tüm sırlar gibi gizli bilgilerdir ve Xygeni'nin gizli bilgi algılama özelliği, bu anahtarları depolarınızda, yapılandırma dosyalarınızda ve diğer tüm bileşenlerinizde bulur. pipelineBunlar, halka açık bir kayıt defterine veya derleme günlüğüne ulaşmadan önce.
Yapay zeka yığını sıradan paketler üzerine kuruludur ve sıradan paketler CVE'ler içerir. Xygeni'nin yazılım bileşimi analizi, uygulamalarınızın bağımlı olduğu yapay zeka ve makine öğrenimi kütüphanelerindeki bilinen güvenlik açıklarını, bu kütüphaneleri kullanan yapay zeka varlıklarıyla aynı platformda ortaya çıkarır.
Yapay zeka yığınları bağımlılıkları hızlı bir şekilde ve birçok kaynaktan çeker. Xygeni'nin kötü amaçlı yazılım tespiti, itibar tabanlı araçların hala güvendiği kötü amaçlı paketleri, bir CVE veya kamuoyu uyarısı beklemeden yakalar.
Tek bir platform sayesinde, yapay zeka sorusuna üç farklı araçtan gelen üç kısmi yanıt yerine eksiksiz bir yanıt veriliyor.
Mevcut güvenlik araçlarınızın göremediği yapay zeka saldırı yüzeyini görün ve diğer tüm uygulama riskleriyle birlikte yönetin.
Statik analiziniz modelin ne olduğunu bilmiyor. Kompozisyon analiziniz MCP sunucularını listelemiyor. Bu, bu araçlarda bir kusur değil, farklı bir sorun için tasarlandılar. Xygeni, yapay zeka varlıklarını envanterler, MCP yapılandırmalarını analiz eder, kötü amaçlı beceri ve kural dosyalarını işaretler ve yapay zeka malzeme listenizi (AI-BOM) oluşturur.
Yapay zeka bulguları kodunuz, bağımlılıklarınız, gizli bilgileriniz ve diğer bilgilerinizle birlikte yer alır. pipeline API bulguları da tek bir konsolda, tek bir önceliklendirme modeliyle bir araya getiriliyor. Yapay zeka yeni bir saldırı yüzeyidir, kendi başına yeni bir araç için bir neden değildir. login.
Xygeni, yazılımda yapay zekayı yöneten çerçevelerle uyumludur: LLM Uygulamaları, MCP ve Ajan Becerileri için OWASP Top 10, NIST SP 800-218A ve diğerleri. CISA ve G7'nin yapay zekâ için Yazılım Malzeme Listesi hakkındaki kılavuzu. Bu kılavuz, söz konusu çerçevelerin uygulandığını göstermeye yardımcı olan kanıtları üretir ve AB Yapay Zekâ Yasası, NIS2 ve İspanya'nın ENS'si gibi düzenlemelerin kuruluşlardan beklediği envanter ve izlenebilirlik beklentilerini destekler.
Yön belirlendi: SBOM Yapay zeka destekli malzeme listesine (AI-BOM) doğru genişliyor. Envanterine almadığınız bir şeyi doğrulayamazsınız.
Modeller, yapay zeka çerçeveleri, veri kümeleri, çıkarım uç noktaları, ajanlar ve ajan sunucuları, MCP sunucuları, beceriler, istemler, guardrailsve depolarınızda kullanılan yapay zeka kodlama araçları.
Depolarınızı sürekli olarak analiz ederek: kod, bağımlılıklar ve yapay zeka araçlarının geride bıraktığı yapılandırma dosyaları. Geliştiricilerin ne kullandıklarını kendilerinin bildirmesine gerek yok.
Yapay Zeka Malzeme Listesi, yazılımınızdaki yapay zekanın (modeller, veri kümeleri, bileşenler, sağlayıcılar ve bağımlılıklar) makine tarafından okunabilir bir envanteridir. Düzenleyiciler ve standardBirçok kurum, yapay zeka yönetiminin kanıt temeli olarak bu konuda hemfikir ve envanterini çıkarmadığınız bir şeyi doğrulayamazsınız.
Yapay zekâya özgü hata modları arasında, anlık enjeksiyon ve sistem istemini atlama, araç enjeksiyonu ve güvenilmeyen araç çağrısı, veri alma yoluyla veri sızıntısı ve aşırı müdahale yer almaktadır ve bunlar, LLM Uygulamaları için OWASP En İyi 10 listesine göre eşleştirilmiştir.
Evet. Her bulgu, ilgili dosya ve satırı işaret eder, neden önemli olduğunu açıklar ve hem genel kontroller hem de o bulguya özgü yol gösterici bilgiler sunar.
Bu araçlar kodu ve bağımlılıkları analiz eder. Bir yapay zeka ajanının ne olduğunu, bir MCP sunucusunun neyi ortaya çıkardığını veya bir beceri dosyasının bir asistana ne yapmasını emrettiğini modellemezler. Xygeni bu katmanı ekler ve bulgularınızın geri kalanıyla aynı platformda tutar.
Evet. Envanter bir temel çizgiye göre takip edilir, böylece taramalar arasında hangi yapay zekanın eklendiğini, değiştirildiğini veya kaldırıldığını görebilirsiniz.
Ücretsiz başlayın veya bir demo planlayın, yapay zeka saldırı yüzeyinizi sizinle birlikte inceleyelim.
Xygeni Hepsi Bir Arada Uygulama Güvenliği Platformu ile