Beschreibung
Trace-AI von Zerberus ist ein Tool zur Sicherheit der Software-Lieferkette, das Ihnen hilft, zu wissen, was Sie versenden und was Sie vertrauen können. Es verbindet sich mit Ihren GitHub- oder GitLab-Repositories und generiert in Echtzeit Software-Bills of Materials (SBOMs) im CycloneDX- und SPDX-Format, wobei direkte und transitive Abhängigkeiten kontinuierlich verfolgt werden, während sich Ihr Code weiterentwickelt.
Über die Generierung von SBOMs hinaus geht Trace-AI über rohe CVE-Dumps hinaus mit exploitbewusster Analyse, die Schwachstellen priorisiert, die tatsächlich ausnutzbar sind, sodass Sie die realen Risiken zuerst mit vollem Kontext beheben. Es identifiziert Copyleft-Lizenzen wie GPL und LGPL sofort, um Überraschungen während der Unternehmensprüfung zu vermeiden, und verfolgt Anbieter zusammen mit Codeabhängigkeiten, einschließlich APIs, SDKs, SLA-Ablauf und Verletzungshistorie. Ein Dashboard zeigt kritische, hohe, mittlere und niedrige Exposition an einem Ort, und jedes Paket, jede CVE und jede Version sind ohne Black Box sichtbar. Es ordnet SBOM-Daten Compliance-Rahmenwerken wie ISO 27001, SOC 2, PCI-DSS, HIPAA und GDPR zu und exportiert auditbereite Nachweise als CycloneDX, SPDX oder JSON.
Trace-AI betont die Transparenz von Open Source: Die zugrunde liegende ZSBOM-Klassifikationslogik ist öffentlich und prüfbar, Richtlinienprüfungen werden als forkbare YAML- oder JSON-Dateien veröffentlicht, und Risikobewertungen, Lizenzzuordnungen und Anbietergrenzen sind bearbeitbar. Es analysiert nur Abhängigkeitsmanifeste und Lock-Dateien, niemals Ihren Quellcode, und kann lokal ausgeführt werden. Die ersten 5 Repositories sind kostenlos, ohne dass eine Kreditkarte erforderlich ist.
Trace-AI's Kernfunktionen
Echtzeit-SBOM-Generierung in CycloneDX und SPDX aus CI
Verfolgung direkter und transitiver Abhängigkeiten über Ökosysteme hinweg
Exploitbewusste Schwachstelleneinstufung über CVE-Listen hinaus
Erkennung der Lizenzkonformität für GPL, LGPL und andere Copyleft-Lizenzen
Anbietertransparenz einschließlich APIs, SDKs, SLA-Ablauf und Verletzungshistorie
Compliance-Zuordnung zu ISO 27001, SOC 2, PCI-DSS, HIPAA und GDPR
Offene, prüfbare ZSBOM-Logik und forkbare Richtlinien als Code
Auditbereite Exporte als CycloneDX, SPDX und JSON
Wie verwendet man Trace-AI?
Verbinden: Verknüpfen Sie Ihr GitHub- oder GitLab-Repository.
Scannen: Lassen Sie Trace-AI Abhängigkeiten analysieren und ein Live-SBOM generieren.
Überwachen: Verfolgen Sie Schwachstellen, Lizenzen und Anbieter in einem Dashboard.
Exportieren: Generieren Sie auditbereite Berichte in CycloneDX, SPDX oder JSON.
Trace-AI's Anwendungsfälle
- Transparenz in der Lieferkette
- Priorisierung von Schwachstellen
- Lizenzkonformität
- Auditbereitschaft
- Verfolgung von Anbieter-Risiken





