
أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.
أداة CLI ومكتبة Go لإنشاء قائمة مكونات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات. مثالية للكشف عن الثغرات الأمنية عند استخدامها مع ماسح ضوئي مثل Grype.

[!TIP] هل أنت جديد في Syft؟ اطّلع على دليل البدء للاستعراض الكامل!
أسرع طريقة للبدء والتشغيل:
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin
[!TIP] انظر وثائق التثبيت لمزيد من الطرق للحصول على Syft، بما في ذلك Homebrew وDocker وScoop وChocolatey وNix والمزيد!
يمكنك الاطلاع على الحزم داخل صورة حاوية أو دليل:
# container image
syft alpine:latest
# directory
syft ./my-project
للحصول على SBOM، حدد تنسيق إخراج واحدًا أو أكثر:
# SBOM to stdout
syft <image> -o cyclonedx-json
# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json
[!TIP] اطّلع على دليل البدء لاستكشاف جميع الإمكانات والميزات.
هل تريد معرفة كل تفاصيل Syft؟ اطّلع على وثائق CLI، وثائق التكوين، و مخطط JSON.
نشجع المستخدمين على المساعدة في تحسين هذه الأدوات عن طريق تقديم المشكلات عندما تجد خطأً أو ترغب في ميزة جديدة. اطّلع على نظرة عامة على المساهمة ووثائق المطورين إذا كنت مهتمًا بتقديم مساهمات برمجية.
تطوير Syft برعاية Anchore، وهو مُصدَر بموجب رخصة Apache-2.0.
شعار Syft من تصميم Anchore مرخّص بموجب CC BY 4.0
لخيارات الدعم التجاري مع Syft أو Grype، يرجى التواصل مع Anchore.
يعقد فريق Syft اجتماعات مجتمعية منتظمة عبر الإنترنت. الجميع مدعوون للانضمام لطرح مواضيع للنقاش.