
Herramienta CLI y biblioteca para generar una Lista de Materiales de Software a partir de imágenes de contenedores y sistemas de archivos
Una herramienta CLI y una biblioteca de Go para generar una Lista de Materiales de Software (SBOM) a partir de imágenes de contenedores y sistemas de archivos. Excepcional para la detección de vulnerabilidades cuando se usa con un escáner como Grype.

[!TIP] ¿Nuevo en Syft? ¡Consulta la Guía de inicio rápido para ver un tutorial!
La forma más rápida de ponerse en marcha:
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin
[!TIP] Consulta la documentación de instalación para conocer más formas de obtener Syft, incluyendo Homebrew, Docker, Scoop, Chocolatey, Nix y más.
Consulta los paquetes dentro de una imagen de contenedor o directorio:
# imagen de contenedor
syft alpine:latest
# directorio
syft ./my-project
Para obtener un SBOM, especifica uno o más formatos de salida:
# SBOM en stdout
syft <image> -o cyclonedx-json
# Múltiples SBOM en archivos
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json
[!TIP] Consulta la Guía de inicio rápido para explorar todas las capacidades y funciones.
¿Quieres conocer todos los entresijos de Syft? Consulta la documentación de CLI, la documentación de configuración y el esquema JSON.
Animamos a los usuarios a ayudar a mejorar estas herramientas reportando problemas cuando encuentres un error o quieras una nueva función. Consulta nuestra descripción general de contribuciones y la documentación específica para desarrolladores si estás interesado en realizar contribuciones de código.
El desarrollo de Syft es patrocinado por Anchore, y se publica bajo la Licencia Apache-2.0.
El logotipo de Syft de Anchore está licenciado bajo CC BY 4.0
Para opciones de soporte comercial con Syft o Grype, por favor contacta con Anchore.
El equipo de Syft celebra reuniones comunitarias periódicas en línea. Todos son bienvenidos a unirse para aportar temas de discusión.