Agent♥︎Age
Catalog

Bomly

Official

by bomly-dev · Go

Give your coding agent the dependency graph it is about to change: scan, diff, explain, audit

io.github.bomly-dev/bomly-cli — MCP Server for Dependency Graph Analysis

The Model Context Protocol (MCP) server io.github.bomly-dev/bomly-cli provides tooling for a coding agent to analyze a dependency graph. It focuses on scanning, diffing, explaining, and auditing dependencies, with emphasis on security artifacts and compliance workflows.

🛠️ Key Features

  • Dependency graph analysis
  • Scan, diff, explain, and audit capabilities
  • Security and compliance-oriented outputs

🚀 Use Cases

  • License compliance checks
  • Supply-chain security auditing
  • Vulnerability auditing and dependency analysis
  • SBOM management (software-bill-of-materials)

⚡ Developer Benefits

  • Supports SBOM and standards-related ecosystems (CycloneDX, SPDX)
  • Integrations and formats referenced include OSV, SARIF, and SBOM/SCA workflows
  • Designed for CI/CD contexts, including GitHub Actions

⚠️ Limitations

  • Tool count is not provided in the available data

Topics

dependency-graphlicense-compliancesupply-chain-securityvulnerability-auditingsbom-managementci-cdcyclonedxdependency-analysisdevsecopsgithub-actionsmcpmodel-context-protocolopen-source-securityosvsarifsbomscasoftware-bill-of-materialsspdxvulnerability-scanning

Related servers

More in Security