AI SBOM Generator Cheatsheet
Hoja de Referencia del Generador de SBOM de IA¶
Descripción general¶
El Generador de SBOM de IA es una herramienta que ayuda a crear Listas de Materiales de Software (SBOMs) para sistemas de IA. Está diseñado para ayudar a comprender los componentes que conforman los sistemas de IA e identificar posibles riesgos de seguridad.
Características principales¶
- Generación automática de SBOM: Genera automáticamente SBOMs para sistemas de IA, incluyendo modelos de IA, datos y código.
- Escaneo de vulnerabilidades: Escanea sistemas de IA en busca de vulnerabilidades conocidas y proporciona recomendaciones para solucionarlas.
- Cumplimiento de licencias: Ayuda a garantizar que los sistemas de IA cumplan con las licencias de los componentes de código abierto que se están utilizando.
- Informes exportables: Exporta SBOMs en varios formatos, incluyendo SPDX y CycloneDX.
Primeros pasos¶
ai-sbom-generator generate --model /path/to/model --data /path/to/data --code /path/to/code --output sbom.jsonInstalar el Generador de SBOM de IA: Instale el Generador de SBOM de IA en su sistema.ai-sbom-generator scan --sbom sbom.jsonConfigurar la herramienta: Configure la herramienta con las rutas a sus modelos de IA, datos y código.ai-sbom-generator license --sbom sbom.jsonGenerar un SBOM: Ejecute la herramienta para generar un SBOM para su sistema de IA.ai-sbom-generator export --sbom sbom.json --format spdxRevisar el SBOM: Revise el SBOM para comprender los componentes que conforman su sistema de IA e identificar posibles riesgos de seguridad.https://openssf.org/community/ai-ml-security-committee/Exportar el SBOM: Exporte el SBOM en el formato de su elección.
Comandos comunes¶
- https://cyclonedx.org/: Generar un SBOM para un sistema de IA.
- https://spdx.dev/: Escanear un SBOM en busca de vulnerabilidades conocidas.