Усі теги
Тег каталогу

#sbom

Усі репозиторії публічного реєстру з цим тегом — із тем GitHub або ключових слів, які публікують їхні реєстри пакетів. Здоров'я вимірюється за тією ж версіонованою методологією, що й решта реєстру.

61 запис
З тегом «sbom»Упорядковано за індексом здоров'я
Go
98Винятковийіндекс здоров'я
anchore/syft
CLI tool and library for generating a Software Bill of Materials from container images and filesystems
Go★ 9 46528 серп. 2026 р.
Apache-2.028 серп. 2026 р. · метрики 2.10.0
Go
98Винятковийіндекс здоров'я
chainloop-dev/chainloop
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more
Go★ 57016 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 2.10.0
Go · npm
97Винятковийіндекс здоров'я
zarf-dev/zarf
The Airgap Native Package Manager for Kubernetes
Go★ 1 98522 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 2.10.0
PyPI
95Винятковийіндекс здоров'я
CycloneDX/cyclonedx-python
CycloneDX Software Bill of Materials (SBOM) generator for Python projects and environments
Python★ 390↓ 2.2M/міс27 серп. 2026 р.
Apache-2.027 серп. 2026 р. · метрики 2.10.0
Go
94Винятковийіндекс здоров'я
kubernetes-sigs/tejolote
A highly configurable build executor and observer designed to generate signed SLSA provenance attestations about build runs.
Go★ 7324 лип. 2026 р.
Apache-2.024 лип. 2026 р. · метрики 2.10.0
PyPI · npm
94Винятковийіндекс здоров'я
msaad00/agent-bom
Open security scanner and self-hosted control plane for AI, MCP, and cloud. One evidence model — run scans in your environment, centralize findings, govern in your VPC.
Python · TypeScript★ 28↓ 5 301/міс16 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 2.10.0
Maven · npm
94Винятковийіндекс здоров'я
oss-review-toolkit/ort
A suite of tools to automate software compliance checks.
Kotlin★ 2 05117 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
npm · Maven · NuGet +1
92Відміннийіндекс здоров'я
cdxgen/cdxgen
Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server
JavaScript★ 1 018↓ 745.3K/міс28 лип. 2026 р.
Apache-2.028 лип. 2026 р. · метрики 2.10.0
92Відміннийіндекс здоров'я
microsoft/component-detection
Scans your project to determine what components you use
C#★ 54518 лип. 2026 р.
MIT18 лип. 2026 р. · метрики 2.10.0
Packagist
91Відміннийіндекс здоров'я
CycloneDX/cyclonedx-php-composer
Create CycloneDX Software Bill of Materials (SBOM) from PHP Composer projects
PHP★ 87↓ 91.9K/міс29 лип. 2026 р.
Apache-2.029 лип. 2026 р. · метрики 2.10.0
PyPI
90Відміннийіндекс здоров'я
CycloneDX/cyclonedx-python-lib
Functionality and DataModels of OWASP CycloneDX for Python
Python★ 11317 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
PyPI · npm
89Відміннийіндекс здоров'я
NuGuardAI/nuguard
opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis
Python★ 10↓ 4 954/міс18 лип. 2026 р.
Власна ліцензія18 лип. 2026 р. · метрики 2.10.0
PyPI
89Відміннийіндекс здоров'я
fsfe/reuse-tool
This is a mirror of https://codeberg.org/fsfe/reuse-tool
Python★ 583↓ 552.1K/міс21 лип. 2026 р.
Власна ліцензія21 лип. 2026 р. · метрики 2.10.0
npm
89Відміннийіндекс здоров'я
janbiasi/rollup-plugin-sbom
Create SBOMs in CycloneDX format for your Vite, Rollup or Rolldown projects with ease
TypeScript★ 23↓ 177.5K/міс17 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 2.10.0
PyPI
89Відміннийіндекс здоров'я
kdeldycke/meta-package-manager
🎁 wraps all package managers with a unifying CLI
Python★ 60920 лип. 2026 р.
GPL-2.020 лип. 2026 р. · метрики 2.10.0
Go · npm
89Відміннийіндекс здоров'я
seebom-labs/BOMHort
About standalone, Kubernetes-native Software Bill of Materials (SBOM) visualization and governance platform
Go · TypeScript★ 2829 лип. 2026 р.
Apache-2.029 лип. 2026 р. · метрики 2.10.0
npm
88Відміннийіндекс здоров'я
asamassekou10/ship-safe
CLI security scanner built for the agentic era. Detects CI/CD misconfigs, agent permission risks, MCP tool injection, hardcoded secrets, and DMCA-flagged AI dependencies.
JavaScript★ 830↓ 5 893/міс6 вер. 2026 р.
MIT6 вер. 2026 р. · метрики 2.10.0
PyPI
88Відміннийіндекс здоров'я
jimmy058910/jmo-security-repo
JMo Security Suite - Terminal-first security audit toolkit with many tools, multi-target scanning, & compliance
Python★ 731 лип. 2026 р.
Власна ліцензія31 лип. 2026 р. · метрики 2.10.0
Go
86Відміннийіндекс здоров'я
Nox-HQ/nox
Open-source security scanner with first-class AI app security (prompt injection, embedding leakage, agent over-privilege, MCP hardening). Polyglot AIBOM, SARIF, SBOM. Cosign-signed plugin marketplace. Offline-first, agent-native via MCP.
Go★ 024 лип. 2026 р.
Apache-2.024 лип. 2026 р. · метрики 2.10.0
PyPI
86Відміннийіндекс здоров'я
aboutcode-org/scancode-toolkit
:mag: ScanCode detects licenses, copyrights, dependencies by "scanning code" ... to discover and inventory open source and third-party packages used in your code. Sponsored by NLnet, the Google Summer of Code, Azure credits, nexB and other generous sponsors!
Python · C · Shell★ 2 58321 лип. 2026 р.
Власна ліцензія21 лип. 2026 р. · метрики 2.10.0
Go · PyPI
86Відміннийіндекс здоров'я
bomly-dev/bomly-cli
Free, open-source CLI for dependency intelligence, SBOMs, vulnerability auditing, and CI policy gates.
Go★ 917 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 2.10.0
Maven · npm
86Відміннийіндекс здоров'я
eclipse-apoapsis/ort-server
A scalable server implementation of the OSS Review Toolkit.
Kotlin · TypeScript★ 6615 лип. 2026 р.
Apache-2.015 лип. 2026 р. · метрики 2.10.0
crates.io
86Відміннийіндекс здоров'я
rust-secure-code/cargo-auditable
Make production Rust binaries auditable
Rust★ 849↓ 3M/міс5 вер. 2026 р.
Apache-2.05 вер. 2026 р. · метрики 2.10.0
npm
84Відміннийіндекс здоров'я
CycloneDX/cyclonedx-node-module
creates CycloneDX Software-Bill-of-Materials (SBOM) from Node.js-based projects
Змішані★ 145↓ 76.5K/міс5 вер. 2026 р.
Apache-2.05 вер. 2026 р. · метрики 2.10.0
PyPI · npm
84Відміннийіндекс здоров'я
lgtm-hq/py-lintro
Making linters play nice... Mostly.
Python★ 1↓ 8 269/міс17 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 2.10.0
PyPI · npm
84Відміннийіндекс здоров'я
owasp-dep-scan/dep-scan
OWASP dep-scan is a next-generation security and risk audit tool based on known vulnerabilities, advisories, and license limitations for project dependencies. Both local repositories and container images are supported as the input, and the tool is ideal for integration.
Python★ 1 281↓ 10.9K/міс24 серп. 2026 р.
MIT24 серп. 2026 р. · метрики 2.10.0
PyPI
84Відміннийіндекс здоров'я
squid-protocol/gitgalaxy
Deep repository intelligence for humans and ai. Air gapped, on premise, zero dependency SAST for 50 languages regardless of compilation status. Sarif and sbom outputs.
Python★ 5022 серп. 2026 р.
Власна ліцензія22 серп. 2026 р. · метрики 2.10.0
Go · npm
83Відміннийіндекс здоров'я
CodesWhat/portwing
Security-first remote Docker agent — authenticated Docker API proxy with outbound edge mode, Ed25519 per-request auth, and a cosign-signed, scratch-based supply chain. Drydock-native + generic REST.
Go · TypeScript★ 415 серп. 2026 р.
AGPL-3.015 серп. 2026 р. · метрики 2.10.0
83Відміннийіндекс здоров'я
CycloneDX/cyclonedx-cli
CycloneDX CLI tool for SBOM analysis, merging, diffs and format conversions.
C#★ 53321 серп. 2026 р.
Apache-2.021 серп. 2026 р. · метрики 2.10.0
NuGet
83Відміннийіндекс здоров'я
CycloneDX/cyclonedx-dotnet-library
.NET library to consume and produce CycloneDX Software Bill of Materials (SBOM)
C#★ 2822 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 2.10.0