Усі теги
Тег каталогу

#cyclonedx

Усі репозиторії публічного реєстру з цим тегом — із тем GitHub або ключових слів, які публікують їхні реєстри пакетів. Здоров'я вимірюється за тією ж версіонованою методологією, що й решта реєстру.

31 запис
З тегом «cyclonedx»Упорядковано за індексом здоров'я
Go
98Винятковийіндекс здоров'я
anchore/syft
CLI tool and library for generating a Software Bill of Materials from container images and filesystems
Go★ 9 46528 серп. 2026 р.
Apache-2.028 серп. 2026 р. · метрики 2.10.0
Go
98Винятковийіндекс здоров'я
chainloop-dev/chainloop
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more
Go★ 57016 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 2.10.0
Go
96Винятковийіндекс здоров'я
anchore/grype
A vulnerability scanner for container images and filesystems
Go★ 12.8K27 серп. 2026 р.
Apache-2.027 серп. 2026 р. · метрики 2.10.0
PyPI
95Винятковийіндекс здоров'я
CycloneDX/cyclonedx-python
CycloneDX Software Bill of Materials (SBOM) generator for Python projects and environments
Python★ 390↓ 2.2M/міс27 серп. 2026 р.
Apache-2.027 серп. 2026 р. · метрики 2.10.0
PyPI · npm
94Винятковийіндекс здоров'я
msaad00/agent-bom
Open security scanner and self-hosted control plane for AI, MCP, and cloud. One evidence model — run scans in your environment, centralize findings, govern in your VPC.
Python · TypeScript★ 28↓ 5 301/міс16 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 2.10.0
Maven · npm
94Винятковийіндекс здоров'я
oss-review-toolkit/ort
A suite of tools to automate software compliance checks.
Kotlin★ 2 05117 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
npm · Maven · NuGet +1
92Відміннийіндекс здоров'я
cdxgen/cdxgen
Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server
JavaScript★ 1 018↓ 745.3K/міс28 лип. 2026 р.
Apache-2.028 лип. 2026 р. · метрики 2.10.0
Packagist
91Відміннийіндекс здоров'я
CycloneDX/cyclonedx-php-composer
Create CycloneDX Software Bill of Materials (SBOM) from PHP Composer projects
PHP★ 87↓ 91.9K/міс29 лип. 2026 р.
Apache-2.029 лип. 2026 р. · метрики 2.10.0
PyPI
90Відміннийіндекс здоров'я
CycloneDX/cyclonedx-python-lib
Functionality and DataModels of OWASP CycloneDX for Python
Python★ 11317 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
npm
89Відміннийіндекс здоров'я
janbiasi/rollup-plugin-sbom
Create SBOMs in CycloneDX format for your Vite, Rollup or Rolldown projects with ease
TypeScript★ 23↓ 177.5K/міс17 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 2.10.0
PyPI
89Відміннийіндекс здоров'я
kdeldycke/meta-package-manager
🎁 wraps all package managers with a unifying CLI
Python★ 60920 лип. 2026 р.
GPL-2.020 лип. 2026 р. · метрики 2.10.0
PyPI
86Відміннийіндекс здоров'я
aboutcode-org/scancode-toolkit
:mag: ScanCode detects licenses, copyrights, dependencies by "scanning code" ... to discover and inventory open source and third-party packages used in your code. Sponsored by NLnet, the Google Summer of Code, Azure credits, nexB and other generous sponsors!
Python · C · Shell★ 2 58321 лип. 2026 р.
Власна ліцензія21 лип. 2026 р. · метрики 2.10.0
Go · PyPI
86Відміннийіндекс здоров'я
bomly-dev/bomly-cli
Free, open-source CLI for dependency intelligence, SBOMs, vulnerability auditing, and CI policy gates.
Go★ 917 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
Maven · npm
86Відміннийіндекс здоров'я
eclipse-apoapsis/ort-server
A scalable server implementation of the OSS Review Toolkit.
Kotlin · TypeScript★ 6615 лип. 2026 р.
Apache-2.015 лип. 2026 р. · метрики 2.10.0
npm
84Відміннийіндекс здоров'я
CycloneDX/cyclonedx-node-module
creates CycloneDX Software-Bill-of-Materials (SBOM) from Node.js-based projects
Змішані★ 145↓ 76.5K/міс5 вер. 2026 р.
Apache-2.05 вер. 2026 р. · метрики 2.10.0
PyPI · npm
84Відміннийіндекс здоров'я
owasp-dep-scan/dep-scan
OWASP dep-scan is a next-generation security and risk audit tool based on known vulnerabilities, advisories, and license limitations for project dependencies. Both local repositories and container images are supported as the input, and the tool is ideal for integration.
Python★ 1 281↓ 10.9K/міс24 серп. 2026 р.
MIT24 серп. 2026 р. · метрики 2.10.0
83Відміннийіндекс здоров'я
CycloneDX/cyclonedx-cli
CycloneDX CLI tool for SBOM analysis, merging, diffs and format conversions.
C#★ 53321 серп. 2026 р.
Apache-2.021 серп. 2026 р. · метрики 2.10.0
NuGet
83Відміннийіндекс здоров'я
CycloneDX/cyclonedx-dotnet-library
.NET library to consume and produce CycloneDX Software Bill of Materials (SBOM)
C#★ 2822 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 2.10.0
Maven
83Відміннийіндекс здоров'я
CycloneDX/cyclonedx-maven-plugin
Creates CycloneDX Software Bill of Materials (SBOM) from Maven projects
Java★ 37530 лип. 2026 р.
Apache-2.030 лип. 2026 р. · метрики 2.10.0
Hex
83Відміннийіндекс здоров'я
erlef/mix_sbom
Mix task to generate a Software Bill-of-Materials (SBoM) in CycloneDX format
Elixir★ 47↓ 29.6K/міс17 лип. 2026 р.
Власна ліцензія17 лип. 2026 р. · метрики 2.10.0
Go
81Відміннийіндекс здоров'я
CycloneDX/sbom-utility
Utility that provides an API platform for validating, querying and managing BOM data
Go★ 1633 вер. 2026 р.
Apache-2.03 вер. 2026 р. · метрики 2.10.0
Go
81Відміннийіндекс здоров'я
airomhq/airom
Open-source AI Bill of Materials (AIBOM) scanner: inventories AI models, datasets, prompts, embeddings, vector DBs & RAG pipelines across code, containers & Kubernetes — with file:line evidence, load-time risk detection (poisoned pickle / Keras Lambda / unsafe torch.load) and NIST AI RMF / OWASP compliance mapping. CycloneDX · SARIF · JSON.
Go · MDX★ 823 лип. 2026 р.
Apache-2.023 лип. 2026 р. · метрики 2.10.0
PyPI
78Добрийіндекс здоров'я
cpeoples/ansible-security-scanner
🛡️ Static security scanner (SAST) for Ansible playbooks, roles, and collections. 1,000+ rules across 30+ categories detecting malicious code, RCE, hardcoded credentials, and supply-chain risk. Outputs SARIF, CycloneDX SBOM, and GitLab SAST. SLSA Build Level 3, Sigstore-signed.
Python★ 9↓ 1 928/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
Go
78Добрийіндекс здоров'я
rezmoss/sbomlyze
git diff for your SBOM ,compare CycloneDX/SPDX/Syft bills of materials, detect tampering, and gate CI
Go★ 2420 лип. 2026 р.
Apache-2.020 лип. 2026 р. · метрики 2.10.0
78Добрийіндекс здоров'я
voltone/rebar3_sbom
Rebar3 plugin to generate CycloneDX SBoM
Erlang★ 1217 лип. 2026 р.
Власна ліцензія17 лип. 2026 р. · метрики 2.10.0
Go · npm · PyPI
75Добрийіндекс здоров'я
KKloudTarus/synapse-ce
Synapse - a governed control plane for software composition analysis, recon, evidence, and reporting. Verify Everything. Trust Nothing.
Go · Python★ 336 серп. 2026 р.
Apache-2.06 серп. 2026 р. · метрики 2.10.0
Go
75Добрийіндекс здоров'я
TomTonic/extract-sbom
Sandboxed SBOM extraction from arbitrary artifacts. Outputs traceability records and CycloneDX JSON for automation, auditability, and supply chain security.
Go★ 221 лип. 2026 р.
BSD-3-Clause21 лип. 2026 р. · метрики 2.10.0
PyPI · npm
73Добрийіндекс здоров'я
aiexponenthq/license-compliance-checker
License Compliance Checker — Multi-ecosystem license + AI model scanner for EU AI Act Article 53 GPAI compliance. SBOM, SARIF, training-data risk. Apache 2.0.
Python · TypeScript★ 1↓ 258/міс27 лип. 2026 р.
Apache-2.027 лип. 2026 р. · метрики 2.10.0
Go
71Добрийіндекс здоров'я
Vulnetix/cli
Automate vulnerability triage which prioritizes remediation over discovery
Go · Open Policy Agent★ 255 вер. 2026 р.
Власна ліцензія5 вер. 2026 р. · метрики 2.10.0
Maven
69Добрийіндекс здоров'я
MediaMarktSaturn/technolinator
GitHub app for SBOM creation using cdxgen and upload to Dependency-Track
Java★ 2427 лип. 2026 р.
Apache-2.027 лип. 2026 р. · метрики 2.10.0