agent-bom runtime

AI运行时安全监控与上下文图分析工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:agent-bom runtime。
它的用途是:AI运行时安全监控与上下文图分析工具
完整的 Skill 内容见:https://321skill.com/skills/agent-bom-runtime-x-8/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'监控当前AI运行时环境,分析最近1小时的审计日志,找出与CVE-2024-5678相关的横向移动迹象。' 它会启动上下文图分析引擎,关联进程、网络连接和文件变更,输出威胁路径图并标注已利用的漏洞编号。

介绍

解决什么问题:AI系统在运行时面临横向移动、权限滥用、异常行为等安全威胁,传统静态扫描无法覆盖运行时动态风险。本工具通过构建上下文图实时关联进程、网络、文件等实体,并结合CVE漏洞库对审计日志进行相关性分析,帮助团队快速发现潜在入侵路径和漏洞利用行为。

怎么用:部署后自动采集运行时日志,调用上下文图分析引擎横向移动检测,支持自然语言查询(如“查找最近24小时内与CVE-2024-1234相关的审计事件”)。输出结果包含威胁评分、攻击路径图和关联CVE详情,可集成到运维监控面板或告警系统。

适合谁:运维工程师、安全审计人员、后端开发工程师,以及需要实时保障AI应用运行环境安全的团队。尤其适合生产环境已有日志审计但缺乏自动化关联分析的场景。

使用建议:建议先配置好CVE数据源(如NVD API Key)并确保日志采集权限完整。初次使用时可通过历史日志回放验证关联规则有效性,避免误报。注意该工具仅监控运行时行为,不替代代码静态分析。

核心特点

与同类工具相比,核心区别在于基于上下文图建模实体间动态关系,而非单纯日志搜索;同时内置CVE与审计日志的自动关联逻辑,无需手动比对漏洞库。

注意事项

不适合非实时安全场景(如离线代码审计)或日志量极小的环境(上下文图分析需要足够数据支撑)。

常见问题

如何安装agent-bom runtime?

可通过npm全局安装:npm install -g agent-bom-runtime,或从GitHub克隆仓库后执行npm install && npm run build。

需要哪些数据源才能正常使用?

需要接入至少一个审计日志源(如Kubernetes audit log、系统auditd)以及CVE数据源(默认使用NVD开放API)。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agent-bom-runtime-x-8/raw/index.md 读取 agent-bom runtime 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。