
Strumento CLI e libreria per generare un Software Bill of Materials da immagini container e filesystem
Uno strumento CLI e una libreria Go per generare una Software Bill of Materials (SBOM) da immagini container e filesystem. Eccezionale per il rilevamento delle vulnerabilità se utilizzato con uno scanner come Grype.

[!TIP] Nuovo su Syft? Consulta la Guida introduttiva per un tutorial!
Il modo più rapido per iniziare:
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin
[!TIP] Consulta la documentazione sull'installazione per altri modi per ottenere Syft, inclusi Homebrew, Docker, Scoop, Chocolatey, Nix e altri ancora!
Consulta i pacchetti all'interno di un'immagine container o di una directory:
# container image
syft alpine:latest
# directory
syft ./my-project
Per ottenere un SBOM, specifica uno o più formati di output:
# SBOM to stdout
syft <image> -o cyclonedx-json
# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json
[!TIP] Consulta la Guida introduttiva per esplorare tutte le funzionalità e le caratteristiche.
Vuoi conoscere tutti i dettagli di Syft? Consulta la documentazione CLI, documentazione di configurazione e lo schema JSON.
Incoraggiamo gli utenti ad aiutare a migliorare questi strumenti segnalando problemi quando trovano un bug o vogliono una nuova funzionalità. Consulta la nostra panoramica sul contributo e la documentazione specifica per gli sviluppatori se sei interessato a fornire contributi di codice.
Lo sviluppo di Syft è sponsorizzato da Anchore, ed è rilasciato sotto la licenza Apache-2.0.
Il logo Syft di Anchore è concesso in licenza CC BY 4.0
Per opzioni di supporto commerciale con Syft o Grype, contatta Anchore.
Il team di Syft organizza regolarmente riunioni della community online. Tutti sono invitati a partecipare per portare argomenti di discussione.