sktelecom

一个本地优先的SBOM生成器和开源风险评估工具,可从源代码、容器、二进制文件、固件或SBOM生成CycloneDX SBOM和风险报告。

v1.12.1
发布于
6 天前
21
星标
1,972
下载
同步于
1 天前

最新版本

v1.12.12026年9月23日 08:38
下载慢?可在上方随时切换镜像源

项目说明

项目概述

BomLens 是一个本地优先的SBOM(软件物料清单)生成器和开源风险评估工具。它可在几秒内为单个项目生成CycloneDX SBOM、开源声明以及安全和许可证风险报告——输入可以是源代码、容器、二进制文件、固件、收到的SBOM或HuggingFace AI模型。

主要功能

  • 生成SBOM:扫描源代码、容器镜像或二进制文件,生成CycloneDX SBOM、开源声明和安全报告
  • 评估开源风险:分析收到的供应商SBOM或固件,报告许可证和已知漏洞(含Critical-7d / High-30d修复截止日期)
  • 支持多种输入:源代码文件夹、GitHub URL、ZIP归档、Docker镜像、二进制或RootFS、现有SBOM、Yocto构建目录、固件、HuggingFace AI模型等
  • 支持多种语言:Java、Python、Node.js、Ruby、PHP、Rust、Go、.NET、Swift、C/C++等
  • CLI或Web UI:提供命令行和浏览器界面,无需SaaS

适用人群

  • 需要生成SBOM以满足软件供应链安全要求的开发者和安全工程师
  • 需要评估第三方软件组件风险的采购和合规团队

快速上手

  1. 从 Releases页面 下载Windows或macOS安装程序
  2. 或使用CLI工具
  3. 扫描项目:指定源代码路径、容器镜像或二进制文件
  4. 获取CycloneDX SBOM和风险报告

核心优势

  • 本地优先,数据不上传,保护隐私
  • 支持广泛的输入类型和编程语言
  • 由SK Telecom开源办公室积极开发,每周更新
  • 提供在线演示,无需安装即可查看扫描结果

系统要求

  • 操作系统:Windows、macOS
  • 支持架构:未明确列出

历史版本

排序