tool.ren

依存関係の脆弱性・SBOM検査

JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。

ローカル ロックファイル、最小限の OSV クエリ
依存関係がインストールまたは実行されていません。固定されていない、Git、ワークスペース、およびローカル パスの依存関係は未解決として保持され、クエリされません。
package-lock、pnpm-lock、yarn.lock、要件、Poetry、Pipfile、Cargo、go.sum または CycloneDX JSON

25 MB および 20,000 正規化コンポーネントまでの 1 つのテキスト ロックファイル。実行ごとに最大で 1,000 の正確なバージョンが照会されます。

依存関係の脆弱性・SBOM検査

正確なパッケージ座標をクエリする際にロックファイルをローカルに維持する。JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。

主な機能

  • 共通の npm、pnpm、Yarn、Python、Cargo、Go、および CycloneDX 入力を解析します
  • 完全なファイルをローカルに保持し、エコシステム、パッケージ名、正確なバージョンのみを送信します
  • OSV エイリアス、影響を受けるレコード、取り消し状態、既知の修正バージョンを表示します
  • メタデータを作成せずに CycloneDX 1.7 コンポーネントと依存関係参照を生成する

活用例

  • リリース前に既知のパッケージの脆弱性を確認する
  • レビュー用にポータブル コンポーネント インベントリを作成する
  • 依存関係をインストールまたは実行せずに、提供されたロックファイルを検査します

よくある質問

依存関係の脆弱性・SBOM検査では何ができますか?

JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。 主な機能:共通の npm、pnpm、Yarn、Python、Cargo、Go、および CycloneDX 入力を解析します、完全なファイルをローカルに保持し、エコシステム、パッケージ名、正確なバージョンのみを送信します、OSV エイリアス、影響を受けるレコード、取り消し状態、既知の修正バージョンを表示します、メタデータを作成せずに CycloneDX 1.7 コンポーネントと依存関係参照を生成する。

どのような場面で役立ちますか?

リリース前に既知のパッケージの脆弱性を確認する、レビュー用にポータブル コンポーネント インベントリを作成する、依存関係をインストールまたは実行せずに、提供されたロックファイルを検査しますなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。

ネットワーク接続は必要ですか?

一部の機能は対象サービスへの接続やオンラインデータの読み込みを行います。接続先と送信する内容を確認し、利用権限のあるリソースだけにアクセスしてください。機密情報を入力する前にページ内の注意事項を確認してください。

コメント

0 コメント

コメントするにはサインインしてください
アカウント

コメントしたり返信するにはサインインしてください。

ログイン
コメントはまだありません。最初にフィードバックを残してください。

ToolRen オンラインツール集 © 2026