अपडेट पर वापस जाएँ
New releaseSep 18, 2026

syft v1.52.0

कंटेनर इमेज और फ़ाइल सिस्टम से सॉफ़्टवेयर बिल ऑफ़ मटेरियल्स उत्पन्न करने के लिए CLI उपकरण और लाइब्रेरी

साझा करें

Cute pink owl syft logo

Syft

कंटेनर इमेज और फाइलसिस्टम से सॉफ्टवेयर बिल ऑफ मटेरियल्स (SBOM) जनरेट करने के लिए एक CLI टूल और Go लाइब्रेरी। Grype जैसे स्कैनर के साथ उपयोग करने पर कमजोरी का पता लगाने के लिए उत्कृष्ट।

 Validations   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

syft-demo

विशेषताएँ

  • कंटेनर इमेज, फाइलसिस्टम, आर्काइव के लिए SBOM जनरेट करता है (समर्थित स्कैन टारगेट की पूरी सूची के लिए डॉक्स देखें supported scan targets)
  • दर्जनों पैकेजिंग इकोसिस्टम का समर्थन करता है (जैसे Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET, और कई और)
  • OCI, Docker, Singularity, और अधिक इमेज फॉर्मेट का समर्थन करता है
  • कमजोरी स्कैनिंग के लिए Grype के साथ सहजता से काम करता है
  • कई आउटपुट फॉर्मेट (CycloneDX, SPDX, Syft JSON, और अधिक) जिसमें SBOM फॉर्मेट के बीच कन्वर्ट करने की क्षमता भी शामिल है
  • in-toto specification का उपयोग करके हस्ताक्षरित SBOM प्रमाणपत्र बनाएँ

[!TIP] Syft में नए हैं? वॉकथ्रू के लिए Getting Started guide देखें!

इंस्टॉलेशन

शुरू करने का सबसे तेज़ तरीका:

curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin

[!TIP] Syft प्राप्त करने के अधिक तरीकों के लिए Installation docs देखें, जिसमें Homebrew, Docker, Scoop, Chocolatey, Nix, और अधिक शामिल हैं!

मूल बातें

कंटेनर इमेज या डायरेक्टरी के भीतर पैकेज देखें:

# container image
syft alpine:latest

# directory
syft ./my-project

SBOM प्राप्त करने के लिए, एक या अधिक आउटपुट फॉर्मेट निर्दिष्ट करें:

# SBOM to stdout
syft <image> -o cyclonedx-json

# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json

लोकल containers-storage इमेज

Linux पर, syft स्पष्ट रूप से कहे जाने पर लोकल containers-storage स्टोर (जैसे Buildah या Podman से बनाई गई) से इमेज स्कैन कर सकता है; सामान्य इमेज रेफरेंस कभी वहाँ नहीं देखते:

syft --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare syft --from containers-storage localhost/myimage:latest

यह Linux रिलीज़ बाइनरीज़ में शामिल है। सोर्स से बनाते समय, -tags containers_image_openpgp,exclude_graphdriver_btrfs जोड़ें।

[!TIP] सभी क्षमताओं और विशेषताओं का पता लगाने के लिए Getting Started guide देखें।

Syft की सभी बारीकियाँ जानना चाहते हैं? CLI docs, configuration docs, और JSON schema देखें।

योगदान

हम उपयोगकर्ताओं को प्रोत्साहित करते हैं कि जब आप कोई बग पाएँ या नई सुविधा चाहें तो issues सबमिट करके इन टूल्स को बेहतर बनाने में मदद करें। यदि आप कोड योगदान देना चाहते हैं तो हमारा contributing overview और developer-specific documentation देखें।

Syft development is sponsored by Anchore, and is released under the Apache-2.0 License. The Syft logo by Anchore is licensed under CC BY 4.0

Syft या Grype के साथ व्यावसायिक सहायता विकल्पों के लिए, कृपया Anchore से संपर्क करें।

हमसे बात करने आएँ!

Syft टीम नियमित रूप से ऑनलाइन समुदाय बैठकें आयोजित करती है। चर्चा के लिए विषय लाने के लिए सभी का स्वागत है।

  • अगली बैठक की तारीख के लिए calendar देखें।
  • agenda में आइटम जोड़ें (agenda पर लिखने की पहुँच के लिए इस समूह में शामिल हों)
  • वहाँ मिलते हैं!

श्रेणियाँ