Descrição
Trace-AI, da Zerberus, é uma ferramenta de segurança da cadeia de suprimentos de software que ajuda você a saber o que está enviando e confiar no que depende. Ela se conecta aos seus repositórios GitHub ou GitLab e gera em tempo real Faturas de Materiais de Software (SBOMs) nos formatos CycloneDX e SPDX, rastreando dependências diretas e transitivas continuamente à medida que seu código evolui.
Além de gerar SBOMs, o Trace-AI vai além de listas brutas de CVE com uma varredura ciente de exploração que prioriza vulnerabilidades que são realmente exploráveis, para que você conserte os riscos reais primeiro com total contexto. Ele identifica licenças copyleft como GPL e LGPL instantaneamente para evitar surpresas durante a revisão empresarial e rastreia fornecedores juntamente com dependências de código, incluindo APIs, SDKs, expiração de SLA e histórico de violações. Um painel mostra exposição crítica, alta, média e baixa em um só lugar, e cada pacote, CVE e versão é visível sem uma caixa-preta. Ele mapeia dados de SBOM para estruturas de conformidade como ISO 27001, SOC 2, PCI-DSS, HIPAA e GDPR, e exporta evidências prontas para auditoria como CycloneDX, SPDX ou JSON.
O Trace-AI enfatiza a transparência de código aberto: sua lógica de classificação ZSBOM subjacente é pública e auditável, verificações de políticas são publicadas como YAML ou JSON que podem ser bifurcados, e a pontuação de risco, mapeamento de licenças e limites de fornecedores são editáveis. Ele analisa apenas manifestos de dependência e arquivos de bloqueio, nunca seu código-fonte, e pode ser executado localmente. Os primeiros 5 repositórios são gratuitos, sem necessidade de cartão de crédito.
Recursos principais de Trace-AI
Geração de SBOM em tempo real em CycloneDX e SPDX a partir do CI
Rastreamento de dependências diretas e transitivas em ecossistemas
Pontuação de vulnerabilidades ciente de exploração além das listas de CVE
Detecção de conformidade de licença para GPL, LGPL e outras licenças copyleft
Visibilidade de fornecedores incluindo APIs, SDKs, expiração de SLA e histórico de violações
Mapeamento de conformidade para ISO 27001, SOC 2, PCI-DSS, HIPAA e GDPR
Lógica ZSBOM aberta e auditável e política como código bifurcável
Exportações prontas para auditoria como CycloneDX, SPDX e JSON
Como usar Trace-AI?
Conectar: Vincule seu repositório GitHub ou GitLab.
Escanear: Deixe o Trace-AI analisar dependências e gerar um SBOM ao vivo.
Monitorar: Rastreie vulnerabilidades, licenças e fornecedores em um único painel.
Exportar: Gere relatórios prontos para auditoria em CycloneDX, SPDX ou JSON.
Casos de uso de Trace-AI
- Visibilidade da cadeia de suprimentos
- Priorização de vulnerabilidades
- Conformidade de licença
- Prontidão para auditoria
- Rastreamento de risco de fornecedores





