
syft v1.52.0
कंटेनर इमेज और फ़ाइल सिस्टम से सॉफ़्टवेयर बिल ऑफ़ मटेरियल्स उत्पन्न करने के लिए CLI उपकरण और लाइब्रेरी
Syft
कंटेनर इमेज और फाइलसिस्टम से सॉफ्टवेयर बिल ऑफ मटेरियल्स (SBOM) जनरेट करने के लिए एक CLI टूल और Go लाइब्रेरी। Grype जैसे स्कैनर के साथ उपयोग करने पर कमजोरी का पता लगाने के लिए उत्कृष्ट।

विशेषताएँ
- कंटेनर इमेज, फाइलसिस्टम, आर्काइव के लिए SBOM जनरेट करता है (समर्थित स्कैन टारगेट की पूरी सूची के लिए डॉक्स देखें supported scan targets)
- दर्जनों पैकेजिंग इकोसिस्टम का समर्थन करता है (जैसे Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET, और कई और)
- OCI, Docker, Singularity, और अधिक इमेज फॉर्मेट का समर्थन करता है
- कमजोरी स्कैनिंग के लिए Grype के साथ सहजता से काम करता है
- कई आउटपुट फॉर्मेट (CycloneDX, SPDX, Syft JSON, और अधिक) जिसमें SBOM फॉर्मेट के बीच कन्वर्ट करने की क्षमता भी शामिल है
- in-toto specification का उपयोग करके हस्ताक्षरित SBOM प्रमाणपत्र बनाएँ
[!TIP] Syft में नए हैं? वॉकथ्रू के लिए Getting Started guide देखें!
इंस्टॉलेशन
शुरू करने का सबसे तेज़ तरीका:
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin
[!TIP] Syft प्राप्त करने के अधिक तरीकों के लिए Installation docs देखें, जिसमें Homebrew, Docker, Scoop, Chocolatey, Nix, और अधिक शामिल हैं!
मूल बातें
कंटेनर इमेज या डायरेक्टरी के भीतर पैकेज देखें:
# container image
syft alpine:latest
# directory
syft ./my-project
SBOM प्राप्त करने के लिए, एक या अधिक आउटपुट फॉर्मेट निर्दिष्ट करें:
# SBOM to stdout
syft <image> -o cyclonedx-json
# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json
लोकल containers-storage इमेज
Linux पर, syft स्पष्ट रूप से कहे जाने पर लोकल containers-storage स्टोर (जैसे Buildah या Podman से बनाई गई) से इमेज स्कैन कर सकता है; सामान्य इमेज रेफरेंस कभी वहाँ नहीं देखते:
syft --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare syft --from containers-storage localhost/myimage:latest
यह Linux रिलीज़ बाइनरीज़ में शामिल है। सोर्स से बनाते समय, -tags containers_image_openpgp,exclude_graphdriver_btrfs जोड़ें।
[!TIP] सभी क्षमताओं और विशेषताओं का पता लगाने के लिए Getting Started guide देखें।
Syft की सभी बारीकियाँ जानना चाहते हैं? CLI docs, configuration docs, और JSON schema देखें।
योगदान
हम उपयोगकर्ताओं को प्रोत्साहित करते हैं कि जब आप कोई बग पाएँ या नई सुविधा चाहें तो issues सबमिट करके इन टूल्स को बेहतर बनाने में मदद करें। यदि आप कोड योगदान देना चाहते हैं तो हमारा contributing overview और developer-specific documentation देखें।
Syft development is sponsored by Anchore, and is released under the Apache-2.0 License.
The Syft logo by Anchore is licensed under CC BY 4.0
Syft या Grype के साथ व्यावसायिक सहायता विकल्पों के लिए, कृपया Anchore से संपर्क करें।
हमसे बात करने आएँ!
Syft टीम नियमित रूप से ऑनलाइन समुदाय बैठकें आयोजित करती है। चर्चा के लिए विषय लाने के लिए सभी का स्वागत है।