主な機能
- 共通の npm、pnpm、Yarn、Python、Cargo、Go、および CycloneDX 入力を解析します
- 完全なファイルをローカルに保持し、エコシステム、パッケージ名、正確なバージョンのみを送信します
- OSV エイリアス、影響を受けるレコード、取り消し状態、既知の修正バージョンを表示します
- メタデータを作成せずに CycloneDX 1.7 コンポーネントと依存関係参照を生成する
JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。
25 MB および 20,000 正規化コンポーネントまでの 1 つのテキスト ロックファイル。実行ごとに最大で 1,000 の正確なバージョンが照会されます。
正確なパッケージ座標をクエリする際にロックファイルをローカルに維持する。JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。
JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。 主な機能:共通の npm、pnpm、Yarn、Python、Cargo、Go、および CycloneDX 入力を解析します、完全なファイルをローカルに保持し、エコシステム、パッケージ名、正確なバージョンのみを送信します、OSV エイリアス、影響を受けるレコード、取り消し状態、既知の修正バージョンを表示します、メタデータを作成せずに CycloneDX 1.7 コンポーネントと依存関係参照を生成する。
リリース前に既知のパッケージの脆弱性を確認する、レビュー用にポータブル コンポーネント インベントリを作成する、依存関係をインストールまたは実行せずに、提供されたロックファイルを検査しますなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
一部の機能は対象サービスへの接続やオンラインデータの読み込みを行います。接続先と送信する内容を確認し、利用権限のあるリソースだけにアクセスしてください。機密情報を入力する前にページ内の注意事項を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。