tool.ren

依赖漏洞与 SBOM 扫描器

在本地解析 JavaScript、Python、Rust 与 Go 锁文件,通过 OSV 查询精确版本的已知漏洞,并导出 CycloneDX 1.7 软件物料清单。

本地锁文件,最小化 OSV 查询
不会安装或执行任何依赖。未锁定、Git、workspace 和本地路径依赖会保留为未解析,且不会查询。
package-lock、pnpm-lock、yarn.lock、requirements、Poetry、Pipfile、Cargo、go.sum 或 CycloneDX JSON

单个文本锁文件最大 25 MB、20,000 个规范化组件;每次最多查询 1,000 个精确版本。

关于依赖漏洞与 SBOM 扫描器

锁文件留在本地,只查询精确包坐标。在本地解析 JavaScript、Python、Rust 与 Go 锁文件,通过 OSV 查询精确版本的已知漏洞,并导出 CycloneDX 1.7 软件物料清单。

主要功能

  • 解析常见 npm、pnpm、Yarn、Python、Cargo、Go 与 CycloneDX 输入
  • 完整文件留在本地,只发送生态、包名和精确版本
  • 展示 OSV 别名、受影响记录、撤回状态和已知修复版本
  • 生成 CycloneDX 1.7 组件和依赖引用,不臆造元数据

适用场景

  • 发布前检查已知依赖漏洞
  • 生成可移交复核的组件清单
  • 不安装或执行依赖即可检查供应方锁文件

常见问题

依赖漏洞与 SBOM 扫描器可以免费在线使用吗?

可以。依赖漏洞与 SBOM 扫描器可以直接在现代浏览器中打开,无需安装桌面软件。

依赖漏洞与 SBOM 扫描器适合哪些场景?

常见场景包括:发布前检查已知依赖漏洞;生成可移交复核的组件清单。

使用时会连接网络吗?

依赖漏洞与 SBOM 扫描器的部分能力需要连接目标服务或读取在线数据,请留意页面提示,并只访问你有权使用的资源。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026