Sbom Syft · AgentSecOps/SecOpsAgentKit
用Syft生成容器软件清单
使用Syft为容器镜像、文件系统或压缩包生成软件物料清单,覆盖28种以上软件包生态,可输出CycloneDX、SPDX等格式,适合漏洞扫描、许可证管理和供应链审计。
适合做什么
- 为Docker镜像生成软件物料清单
- 以CycloneDX格式列出目录中的软件包
- 为漏洞扫描准备SBOM清单
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我用Syft为这个Docker镜像生成CycloneDX格式的SBOM。
