Google开源OSV-SCALIBR:强大的软件成分分析库

2025-01-19
Google开源OSV-SCALIBR:强大的软件成分分析库

Google发布了OSV-SCALIBR,一个可扩展的软件成分分析(SCA)库,用于扫描已安装软件包、独立二进制文件和源代码中的漏洞。它支持多种编程语言和包管理器,并能生成SBOM(软件物料清单)。OSV-SCALIBR是Google内部使用的主要SCA引擎,现已开源,并计划集成到OSV-Scanner中,为用户提供更强大的命令行界面。

开发