
syft v1.52.0
कंटेनर इमेज और फ़ाइल सिस्टम से सॉफ़्टवेयर बिल ऑफ़ मटेरियल्स उत्पन्न करने के लिए CLI उपकरण और लाइब्रेरी
Syft
एक CLI टूल और Go लाइब्रेरी जो कंटेनर इमेज और फाइलसिस्टम से सॉफ्टवेयर बिल ऑफ मटेरियल (SBOM) उत्पन्न करने के लिए है। Grype जैसे स्कैनर के साथ उपयोग करने पर भेद्यता का पता लगाने के लिए असाधारण।

विशेषताएं
- कंटेनर इमेज, फाइलसिस्टम, आर्काइव के लिए SBOM उत्पन्न करता है (समर्थित स्कैन लक्ष्यों की पूरी सूची के लिए दस्तावेज़ देखें)
- दर्जनों पैकेजिंग इकोसिस्टम का समर्थन करता है (जैसे कि Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET, और कई और)
- OCI, Docker, Singularity, और अधिक इमेज प्रारूपों का समर्थन करता है
- भेद्यता स्कैनिंग के लिए Grype के साथ सहजता से काम करता है
- कई आउटपुट प्रारूप (CycloneDX, SPDX, Syft JSON, और अधिक) जिनमें SBOM प्रारूपों के बीच रूपांतरण की क्षमता शामिल है
- in-toto विनिर्देश का उपयोग करके हस्ताक्षरित SBOM प्रमाणन बनाएं
[!TIP] Syft के लिए नए हैं? आरंभ करने की मार्गदर्शिका पर एक नज़र डालें!
इंस्टॉलेशन
आरंभ करने का सबसे तेज़ तरीका:
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin
[!TIP] Syft प्राप्त करने के और तरीकों के लिए इंस्टॉलेशन दस्तावेज़ देखें, जिनमें Homebrew, Docker, Scoop, Chocolatey, Nix और बहुत कुछ शामिल है!
मूल बातें
कंटेनर इमेज या निर्देशिका के भीतर पैकेज देखें:
# container image
syft alpine:latest
# directory
syft ./my-project
SBOM प्राप्त करने के लिए, एक या अधिक आउटपुट प्रारूप निर्दिष्ट करें:
# SBOM to stdout
syft <image> -o cyclonedx-json
# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json
[!TIP] सभी क्षमताओं और विशेषताओं का पता लगाने के लिए आरंभ करने की मार्गदर्शिका देखें।
क्या आप Syft की सभी बारीकियों को जानना चाहते हैं? CLI दस्तावेज़, कॉन्फ़िगरेशन दस्तावेज़, और JSON स्कीमा देखें।
योगदान
हम उपयोगकर्ताओं को प्रोत्साहित करते हैं कि जब आपको कोई बग मिले या कोई नई सुविधा चाहिए, तो मुद्दे सबमिट करके इन टूल्स को बेहतर बनाने में मदद करें। यदि आप कोड योगदान देने में रुचि रखते हैं, तो हमारा योगदान अवलोकन और डेवलपर-विशिष्ट दस्तावेज़ देखें।
Syft का विकास Anchore द्वारा प्रायोजित है, और इसे Apache-2.0 लाइसेंस के तहत जारी किया गया है।
Syft लोगो Anchore द्वारा CC BY 4.0 के तहत लाइसेंस प्राप्त है।
Syft या Grype के साथ व्यावसायिक सहायता विकल्पों के लिए, कृपया Anchore से संपर्क करें.
हमसे बात करें!
Syft टीम नियमित रूप से ऑनलाइन सामुदायिक बैठकें आयोजित करती है। चर्चा के लिए विषय लाने हेतु सभी का स्वागत है।