العودة إلى التحديثات
New releaseSep 18, 2026

syft v1.52.0

أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.

مشاركة

شعار Syft لبومة وردية لطيفة

Syft

أداة CLI ومكتبة Go لإنشاء قائمة مكونات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات. مثالية للكشف عن الثغرات الأمنية عند استخدامها مع ماسح ضوئي مثل Grype.

 Validations   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

syft-demo

الميزات

[!TIP] هل أنت جديد في Syft؟ اطّلع على دليل البدء للاستعراض الكامل!

التثبيت

أسرع طريقة للبدء والتشغيل:

curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin

[!TIP] انظر وثائق التثبيت لمزيد من الطرق للحصول على Syft، بما في ذلك Homebrew وDocker وScoop وChocolatey وNix والمزيد!

الأساسيات

يمكنك الاطلاع على الحزم داخل صورة حاوية أو دليل:

# container image
syft alpine:latest

# directory
syft ./my-project

للحصول على SBOM، حدد تنسيق إخراج واحدًا أو أكثر:

# SBOM to stdout
syft <image> -o cyclonedx-json

# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json

[!TIP] اطّلع على دليل البدء لاستكشاف جميع الإمكانات والميزات.

هل تريد معرفة كل تفاصيل Syft؟ اطّلع على وثائق CLI، وثائق التكوين، و مخطط JSON.

المساهمة

نشجع المستخدمين على المساعدة في تحسين هذه الأدوات عن طريق تقديم المشكلات عندما تجد خطأً أو ترغب في ميزة جديدة. اطّلع على نظرة عامة على المساهمة ووثائق المطورين إذا كنت مهتمًا بتقديم مساهمات برمجية.

تطوير Syft برعاية Anchore، وهو مُصدَر بموجب رخصة Apache-2.0. شعار Syft من تصميم Anchore مرخّص بموجب CC BY 4.0

لخيارات الدعم التجاري مع Syft أو Grype، يرجى التواصل مع Anchore.

تعالوا نتحدث معنا!

يعقد فريق Syft اجتماعات مجتمعية منتظمة عبر الإنترنت. الجميع مدعوون للانضمام لطرح مواضيع للنقاش.

الفئات