类库
› sbom-tools
sbom-tool/sbom-tools
这是一个用于软件物料清单(SBOM)语义对比和分析的命令行工具。它能智能比较CycloneDX和SPDX格式的SBOM文件,分析组件变更、依赖关系变化、许可证冲突和漏洞差异,帮助用户监控软件供应链的变化。
标签
技术栈
查看全部依赖 (10)
依赖
ctrlc
3.5
dagger-sdk
0.20.3
eyre
0.6
libfuzzer-sys
0.4
pathfinding
4
spdx
0.13
strsim
0.11
开发依赖
criterion
0.8
proptest
1.11
tempfile
3.27