一个本地优先的SBOM生成器和开源风险评估工具,可从源代码、容器、二进制文件、固件或SBOM生成CycloneDX SBOM和风险报告。
- v1.12.1
- 发布于
- 6 天前
- 21
- 星标
- 1,972
- 下载
- 同步于
- 1 天前
最新版本
v1.12.12026年9月23日 08:38下载慢?可在上方随时切换镜像源
项目说明
项目概述
BomLens 是一个本地优先的SBOM(软件物料清单)生成器和开源风险评估工具。它可在几秒内为单个项目生成CycloneDX SBOM、开源声明以及安全和许可证风险报告——输入可以是源代码、容器、二进制文件、固件、收到的SBOM或HuggingFace AI模型。
主要功能
- 生成SBOM:扫描源代码、容器镜像或二进制文件,生成CycloneDX SBOM、开源声明和安全报告
- 评估开源风险:分析收到的供应商SBOM或固件,报告许可证和已知漏洞(含Critical-7d / High-30d修复截止日期)
- 支持多种输入:源代码文件夹、GitHub URL、ZIP归档、Docker镜像、二进制或RootFS、现有SBOM、Yocto构建目录、固件、HuggingFace AI模型等
- 支持多种语言:Java、Python、Node.js、Ruby、PHP、Rust、Go、.NET、Swift、C/C++等
- CLI或Web UI:提供命令行和浏览器界面,无需SaaS
适用人群
- 需要生成SBOM以满足软件供应链安全要求的开发者和安全工程师
- 需要评估第三方软件组件风险的采购和合规团队
快速上手
- 从 Releases页面 下载Windows或macOS安装程序
- 或使用CLI工具
- 扫描项目:指定源代码路径、容器镜像或二进制文件
- 获取CycloneDX SBOM和风险报告
核心优势
- 本地优先,数据不上传,保护隐私
- 支持广泛的输入类型和编程语言
- 由SK Telecom开源办公室积极开发,每周更新
- 提供在线演示,无需安装即可查看扫描结果
系统要求
- 操作系统:Windows、macOS
- 支持架构:未明确列出
历史版本
排序