跳到主要内容
buildradar
Sign in
主题 · software-composition-analysis

software-composition-analysis

标记 software-composition-analysis 主题、收录中的开源项目,按星标数排序。

项目数
10
总星标数
25,658
平均星标数
2,566
占比
0.00%

常跟 software-composition-analysis 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 software-composition-analysis 主题的项目。

近 90 天内还没有新项目标记这个主题。

  • DependencyCheck@dependency-check

    OWASP dependency-check 是一款软件组成分析工具,可检测应用程序依赖中的已公开漏洞

    7,682+7近 7 天星标变化
  • dependency-track@DependencyTrack

    Dependency-Track 是一个智能组件分析平台,协助组织识别并降低软件供应链风险

    4,170+14近 7 天星标变化
  • retire.js@RetireJS

    扫描器,用于检测已知漏洞的 JavaScript 函式库使用情况。亦可生成发现函式库的 SBOM。

    4,164+1近 7 天星标变化
  • scancode-toolkit@aboutcode-org

    :mag: ScanCode 通过“扫描代码”来检测授权、版权、依赖项……以发现并盘点代码中使用的开源与第三方软件包。由 NLnet、Google Summer of Code、Azure 点数、nexB 及其他慷慨赞助商赞助!

    2,616+3近 7 天星标变化
  • murphysec@murphysecurity

    一个专注于软件供应链安全的开源工具。墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。

    1,753+0近 7 天星标变化
  • lunasec@lunasec-io

    LunaSec - 依赖性安全性扫描器,可在你的 Pull Requests 与构建中自动通知漏洞(如 Log4Shell 或 node-ipc)。透过 LunaTrace GitHub App 在 30 秒内保护你的项目:https://github.com/marketplace/lunatrace-by-lunasec/

    1,469+0近 7 天星标变化
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA 是一个开源的软件供应链安全解决方案,支持开源依赖项、漏洞以及许可证合规性检测,其准确度在社区中备受关注。

    1,129+3近 7 天星标变化
  • vet@safedep

    防范恶意开源软件包 🤖

    1,103+0近 7 天星标变化
  • tern@tern-tools

    Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。

    1,020+2近 7 天星标变化
  • 扫描您的项目以判断所使用的组件

    553+1近 7 天星标变化
← 返回主题列表