CycloneDX cdxgen:一款多语言支持的SBOM生成工具

CycloneDX cdxgen:一款多语言支持的SBOM生成工具

cdxgen Creates CycloneDX Software Bill of Materials (SBOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server. Slack: https://cyclonedx.slack.com/archives/C04NFFE1962 cdxgen 项目地址: https://gitcode.com/gh_mirrors/cd/cdxgen

CycloneDX cdxgen 是一个开源项目,旨在为各种编程语言和平台创建有效的CycloneDX物料清单(SBOM)。该项目主要使用JavaScript编程语言开发。

项目基础介绍

CycloneDX cdxgen 是一个命令行界面(CLI)工具、库、交互式解释器(REPL)和服务器,用于生成包含项目中所有依赖关系的SBOM。SBOM以JSON格式表示,符合CycloneDX规范,易于创建、阅读和解析。

核心功能

  • 多语言支持:cdxgen 支持多种编程语言和包管理器,包括但不限于Java、Python、JavaScript、TypeScript和PHP。
  • 容器和源代码扫描:能够从源代码和容器镜像中生成SBOM。
  • CI/CD集成:可以轻松集成到持续集成/持续部署(CI/CD)管道中,并自动提交到Dependency Track服务器。
  • 多种BOM格式:支持软件(SBOM)、加密(CBOM)、操作(OBOM)、软件即服务(SaaSBOM)和证明(CDXA)等多种BOM格式。

最近更新的功能

最近更新的功能包括:

  • 支持更多语言和平台:cdxgen 持续更新,支持更多编程语言和平台。
  • 改进的精确度:通过使用多种技术提高生成SBOM的精确度。
  • 证据生成:支持为支持的编程语言生成包含证据的SBOM。
  • 规范版本更新:支持CycloneDX规范的最新版本,提供更好的兼容性和功能。

CycloneDX cdxgen 的这些更新使其成为一个更强大、更全面的SBOM生成工具,适用于各种开发环境和需求。

cdxgen Creates CycloneDX Software Bill of Materials (SBOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server. Slack: https://cyclonedx.slack.com/archives/C04NFFE1962 cdxgen 项目地址: https://gitcode.com/gh_mirrors/cd/cdxgen

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

戴策峥Homer

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值