Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dependency Scanning — 生成CycloneDX SBOM和依赖扫描报告,以识别GitLab CI/CD流水线中的项目依赖、许可证和漏洞。 | Kitploit
工具/GitLabGitLab/components/dependency-scanning
漏洞扫描器DevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

生成CycloneDX SBOM和依赖扫描报告,以识别GitLab CI/CD流水线中的项目依赖、许可证和漏洞。

查看仓库
8821个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

依赖与许可证扫描组件

该组件生成CycloneDX软件物料清单,GitLab使用它来识别项目的依赖项及其许可证。此CycloneDX软件物料清单与GitLab分类法兼容。此外,该组件能够根据项目依赖项中检测到的漏洞生成依赖扫描报告。

要求

此CI/CD组件需要GitLab的依赖扫描功能,这是GitLab Ultimate的一个特性。

用法

将以下代码片段添加到您的.gitlab-ci.yml中,以使用默认配置运行dependency-scanning作业。

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

您还可以使用CI/CD组件的输入来自定义作业。例如,您可以使用以下配置来设置日志级别和作业阶段。

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] 请确保设置组件的版本。已发布的版本可以在项目的标签部分找到。有关组件版本控制和可用选项的更多信息,请参见组件版本文档。

输入

请参阅目录页面获取允许的输入的完整列表。

贡献

  1. 阅读如何为GitLab开发做贡献以及GitLab官方CI/CD组件开发指南。
  2. 提交合并请求,并遵循机器人的指示。

发布流程

  1. 使用changie batch auto推广未发布的变更日志。
  2. 使用changie merge更新CHANGELOG.md。
  3. 使用变更日志中的最新版本创建新版本:git tag "$(changie latest -r)" && git push origin "$(changie latest -r)"。
下载工具