agent-bom runtime
AI运行时安全监控与上下文图分析工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom runtime。 它的用途是:AI运行时安全监控与上下文图分析工具 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-runtime-x-8/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'监控当前AI运行时环境,分析最近1小时的审计日志,找出与CVE-2024-5678相关的横向移动迹象。' 它会启动上下文图分析引擎,关联进程、网络连接和文件变更,输出威胁路径图并标注已利用的漏洞编号。
介绍
解决什么问题:AI系统在运行时面临横向移动、权限滥用、异常行为等安全威胁,传统静态扫描无法覆盖运行时动态风险。本工具通过构建上下文图实时关联进程、网络、文件等实体,并结合CVE漏洞库对审计日志进行相关性分析,帮助团队快速发现潜在入侵路径和漏洞利用行为。
怎么用:部署后自动采集运行时日志,调用上下文图分析引擎横向移动检测,支持自然语言查询(如“查找最近24小时内与CVE-2024-1234相关的审计事件”)。输出结果包含威胁评分、攻击路径图和关联CVE详情,可集成到运维监控面板或告警系统。
适合谁:运维工程师、安全审计人员、后端开发工程师,以及需要实时保障AI应用运行环境安全的团队。尤其适合生产环境已有日志审计但缺乏自动化关联分析的场景。
使用建议:建议先配置好CVE数据源(如NVD API Key)并确保日志采集权限完整。初次使用时可通过历史日志回放验证关联规则有效性,避免误报。注意该工具仅监控运行时行为,不替代代码静态分析。
核心特点
与同类工具相比,核心区别在于基于上下文图建模实体间动态关系,而非单纯日志搜索;同时内置CVE与审计日志的自动关联逻辑,无需手动比对漏洞库。
注意事项
不适合非实时安全场景(如离线代码审计)或日志量极小的环境(上下文图分析需要足够数据支撑)。
常见问题
如何安装agent-bom runtime?
可通过npm全局安装:npm install -g agent-bom-runtime,或从GitHub克隆仓库后执行npm install && npm run build。
需要哪些数据源才能正常使用?
需要接入至少一个审计日志源(如Kubernetes audit log、系统auditd)以及CVE数据源(默认使用NVD开放API)。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-runtime-x-8/raw/index.md 读取 agent-bom runtime 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-runtime-x-8/raw/index.md(查看排版版本)