
EVIDIQ Lineage
EVIDIQ Lineage 是自動編碼代理的供應鏈門戶。它驗證聲稱的依賴是否真實存在,根據十四條確定性規則評分 npm 或 PyPI 依賴集,審核授權,並在任何套件被信任之前發佈簽名的 SBOM 和 AI-BOM 清單。
服務
包裹理賠驗證
確認所聲稱的 npm 或 PyPI 套件版本是否真實存在,並報告其發布時間、維護者數量、棄用狀態及來源信號。適用於為程式碼 Agent 新增依賴時。 1. 生態系統(npm 或 pypi) 2. 套件名稱 3. 套件版本
端點:https://mcp.evidiq.dev/lineage/mcp
授權合規審核
解析依賴套件中聲明的授權條款,並標記 copyleft、專有及未知授權的衝突。適用於依照授權政策發佈 AI 生成程式碼的團隊。 1. 清單或鎖定檔內容 2. 生態系統 3. 檔案名稱
端點:https://mcp.evidiq.dev/lineage/mcp
軟體物料清單
生成符合 CycloneDX 和 SPDX 格式的機器可讀元件清單,包含元件摘要,用於審計和合規文件。適合需要按需提供 SBOM 的團隊。 1. 清單或鎖定檔內容 2. 生態系統 3. 檔案名稱
端點:https://mcp.evidiq.dev/lineage/mcp
依賴風險掃描
根據十四條確定性規則對依賴套件進行評分,涵蓋已知惡意套件、漏洞通告、拼寫欺騙、安裝腳本風險及完整性缺失,並返回簽名判決。適用於自動安裝程式碼的 Agent。 1. manifest 或 lockfile 內容 2. 生態系統 3. 檔案名稱
端點:https://mcp.evidiq.dev/lineage/mcp
AI 材料清單
建立 AI 系統背後的模型、數據集與工具服務清單,並標示其授權狀態,用於 AI 治理文件。適用於記錄 Agent 堆疊的團隊。 1. 堆疊清單內容 2. 生態系統 3. 檔案名稱
端點:https://mcp.evidiq.dev/lineage/mcp
服務能力
返回支援的生態系統、分析限制、規則目錄和資料集版本,以及完整價格清單,讓呼叫者在付款前能夠做好規劃。適用於首次使用此服務的 Agent。 1. 無需輸入參數
端點:https://mcp.evidiq.dev/lineage/mcp
清單驗證
檢查所提供的 manifest 或 lockfile 是否能成功解析,並符合大小及組件限制,確保在購買付費分析前不會浪費資源。適用於避免無效付費呼叫的 Agent。 1. manifest 或 lockfile 內容 2. 生態系統 3. 檔案名稱
端點:https://mcp.evidiq.dev/lineage/mcp
成本估算
在請求付費分析前,返回精確的固定價格,讓支出可預測。適用於需要預算通話費用的 Agent。 1. 付費服務名稱
端點:https://mcp.evidiq.dev/lineage/mcp
報告驗證
重新計算報告摘要並驗證其簽名是否來自受信任的簽署者,讓結果日後能被獨立驗證。適用於審核先前發佈報告的任何人。 1. 報告內容 2. 簽名 3. 預期簽署者地址
端點:https://mcp.evidiq.dev/lineage/mcp
評價

探索更多
當前頁面內容由 AI 翻譯,僅供參考