
EVIDIQ Lineage
EVIDIQ Lineage 是自主编码 Agent 的供应链关卡。它验证所声明的依赖是否真实存在,根据十四条确定性规则对 npm 或 PyPI 依赖集进行评分,审计许可证,并在任何软件包被信任之前,发布签名的 SBOM 和 AI-BOM 清单。
服务
包裹索赔验证
确认所声明的 npm 或 PyPI 包版本是否真实存在,并报告其发布时间、维护者数量、是否弃用及来源信号。适用于为编程 Agent 添加依赖时使用。 1. 生态系统(npm 或 pypi) 2. 包名 3. 包版本
端点:https://mcp.evidiq.dev/lineage/mcp
许可证合规审计
解析依赖集合中声明的许可证,并标记具有 copyleft、专有和未知许可证冲突的情况。适用于在许可证政策下发布 AI 生成代码的团队。 1. 清单或锁文件内容 2. 生态系统 3. 文件名
端点:https://mcp.evidiq.dev/lineage/mcp
软件物料清单
生成符合 CycloneDX 和 SPDX 格式的机器可读组件清单,包含组件摘要,适用于审计和合规文档。适合需要按需提供 SBOM 的团队。 1. 清单或锁定文件内容 2. 生态系统 3. 文件名
端点:https://mcp.evidiq.dev/lineage/mcp
依赖风险扫描
根据十四条确定性规则对依赖集进行评分,规则涵盖已知恶意包、漏洞通告、仿冒包、安装脚本风险和完整性缺失,并返回签名判决。适用于自动安装代码的 Agent。 1. 清单或锁文件内容 2. 生态系统 3. 文件名
端点:https://mcp.evidiq.dev/lineage/mcp
AI 物料清单
构建 AI 系统背后的模型、数据集和工具服务清单,包含其许可状态,用于 AI 治理文档。适用于记录 Agent 技术栈的团队。 1. 技术栈清单内容 2. 生态系统 3. 文件名
端点:https://mcp.evidiq.dev/lineage/mcp
服务能力
返回支持的生态系统、分析限制、规则目录和数据集版本,以及完整的价格列表,方便调用者在付款前进行规划。适用于首次使用该服务的 Agent。 1. 无需输入
端点:https://mcp.evidiq.dev/lineage/mcp
清单验证
在购买任何付费分析之前,检查提供的清单或锁定文件是否能成功解析,并且符合大小和组件数量限制。适用于避免浪费付费调用的 Agent。 1. 清单或锁定文件内容 2. 生态系统 3. 文件名
端点:https://mcp.evidiq.dev/lineage/mcp
费用估算
在请求付费分析之前,返回准确的固定价格,确保支出可预测。适用于需要预算调用费用的 Agent。 1. 付费服务名称
端点:https://mcp.evidiq.dev/lineage/mcp
报告验证
重新计算报告摘要并验证其签名是否来自可信签名者,以便结果日后可独立验证。适用于审计先前发布报告的任何人。 1. 报告正文 2. 签名 3. 预期签名者地址
端点:https://mcp.evidiq.dev/lineage/mcp
评价

探索更多
当前页面内容由 AI 翻译,仅供参考