Sbom Syft · AgentSecOps/SecOpsAgentKit

用Syft生成容器软件清单

使用Syft为容器镜像、文件系统或压缩包生成软件物料清单,覆盖28种以上软件包生态,可输出CycloneDX、SPDX等格式,适合漏洞扫描、许可证管理和供应链审计。

适合做什么

  • 为Docker镜像生成软件物料清单
  • 以CycloneDX格式列出目录中的软件包
  • 为漏洞扫描准备SBOM清单
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我用Syft为这个Docker镜像生成CycloneDX格式的SBOM。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。