AI SBOM Generator Cheatsheet
Cheatsheet del Generatore di SBOM per IA¶
Panoramica¶
Il Generatore di SBOM per IA è uno strumento che aiuta a creare Software Bill of Materials (SBOM) per i propri sistemi di intelligenza artificiale. È progettato per aiutare a comprendere i componenti che compongono i sistemi di IA e identificare potenziali rischi di sicurezza.
Funzionalità Principali¶
- Generazione Automatica di SBOM: Genera automaticamente SBOM per i sistemi di IA, inclusi modelli, dati e codice.
- Scansione Vulnerabilità: Scansiona i sistemi di IA per vulnerabilità note e fornisce raccomandazioni per risolverle.
- Conformità Licenze: Aiuta a garantire che i sistemi di IA siano conformi alle licenze dei componenti open source utilizzati.
- Report Esportabili: Esporta SBOM in diversi formati, inclusi SPDX e CycloneDX.
Guida Introduttiva¶
ai-sbom-generator generate --model /path/to/model --data /path/to/data --code /path/to/code --output sbom.jsonInstallare il Generatore di SBOM per IA: Installare lo strumento sul proprio sistema.ai-sbom-generator scan --sbom sbom.jsonConfigurare lo strumento: Configurare lo strumento con i percorsi dei modelli di IA, dati e codice.ai-sbom-generator license --sbom sbom.jsonGenerare un SBOM: Eseguire lo strumento per generare un SBOM per il sistema di IA.ai-sbom-generator export --sbom sbom.json --format spdxRivedere l'SBOM: Rivedere l'SBOM per comprendere i componenti del sistema di IA e identificare potenziali rischi di sicurezza.https://openssf.org/community/ai-ml-security-committee/ Esportare l'SBOM: Esportare l'SBOM nel formato desiderato.
Comandi Comuni¶
- https://cyclonedx.org/: Generare un SBOM per un sistema di IA.
- https://spdx.dev/: Scansionare un SBOM per vulnerabilità note.