Sca Blackduck · AgentSecOps/SecOpsAgentKit

扫描依赖漏洞与许可证风险

使用Black Duck扫描项目的开源依赖,识别已知漏洞与许可证合规风险,并给出修复建议,适合发布前审查。

适合做什么

  • 扫描依赖中的已知漏洞(CVE)
  • 检查开源许可证合规风险
  • 按严重程度排序依赖升级
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

用Black Duck扫描这个项目的依赖,列出严重漏洞并给出修复建议。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。