anchore/syft
扫描容器镜像或本地目录,识别其中的所有软件包及其版本,并输出为 CycloneDX、SPDX 等标准 SBOM 格式,支持格式转换和签名认证。
一句话商业模式
为DevOps 和安全团队解决软件供应链中组件不透明、难以追踪漏洞和合规风险,通过开源 Syft CLI 和 Go 库,用于生成 SBOM提供价值,主要依靠通过 Anchore 提供的企业级商业支持、咨询和增值服务收费赚钱
商业模式画布
一键生成标准化、可验证的 SBOM,覆盖主流包管理器和容器格式,并与漏洞扫描工具 Grype 集成,实现从组件识别到风险管理的闭环
评分解析
研究分 80
这是什么
- 是什么
- 一款开源的 CLI 工具和 Go 库,用于从容器镜像、文件系统和归档文件生成软件物料清单(SBOM)。
- 给谁用
- DevOps 工程师、安全团队、合规人员以及任何需要管理软件供应链透明度的开发者。