Усі теги
Тег каталогу

#sbom

Усі репозиторії публічного реєстру з цим тегом — із тем GitHub або ключових слів, які публікують їхні реєстри пакетів. Здоров'я вимірюється за тією ж версіонованою методологією, що й решта реєстру.

38 записів
З тегом «sbom»Упорядковано за індексом здоров'я
Go
85Відміннийіндекс здоров'я
anchore/syft
CLI tool and library for generating a Software Bill of Materials from container images and filesystems
Go★ 9 26221 лип. 2026 р.
Apache-2.021 лип. 2026 р. · метрики 1.13.0
Go
85Відміннийіндекс здоров'я
chainloop-dev/chainloop
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more
Go★ 57016 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 1.13.0
Go · npm
83Добрийіндекс здоров'я
zarf-dev/zarf
The Airgap Native Package Manager for Kubernetes
Go★ 1 98522 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 1.13.0
PyPI · npm
80Добрийіндекс здоров'я
msaad00/agent-bom
Open security scanner and self-hosted control plane for AI, MCP, and cloud. One evidence model — run scans in your environment, centralize findings, govern in your VPC.
Python · TypeScript★ 28↓ 5 301/міс16 лип. 2026 р.
Apache-2.016 лип. 2026 р. · метрики 1.13.0
Maven · npm
80Добрийіндекс здоров'я
oss-review-toolkit/ort
A suite of tools to automate software compliance checks.
Kotlin★ 2 05117 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
77Добрийіндекс здоров'я
microsoft/component-detection
Scans your project to determine what components you use
C#★ 54518 лип. 2026 р.
MIT18 лип. 2026 р. · метрики 1.13.0
PyPI
76Добрийіндекс здоров'я
CycloneDX/cyclonedx-python-lib
Functionality and DataModels of OWASP CycloneDX for Python
Python★ 11317 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
npm · Maven · NuGet +1
76Добрийіндекс здоров'я
cdxgen/cdxgen
Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server
JavaScript★ 1 012↓ 719.2K/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
npm
76Добрийіндекс здоров'я
janbiasi/rollup-plugin-sbom
Create SBOMs in CycloneDX format for your Vite, Rollup or Rolldown projects with ease
TypeScript★ 23↓ 177.5K/міс17 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 1.13.0
PyPI
75Добрийіндекс здоров'я
fsfe/reuse-tool
This is a mirror of https://codeberg.org/fsfe/reuse-tool
Python★ 583↓ 552.1K/міс21 лип. 2026 р.
Власна ліцензія21 лип. 2026 р. · метрики 1.13.0
PyPI
75Добрийіндекс здоров'я
kdeldycke/meta-package-manager
🎁 wraps all package managers with a unifying CLI
Python★ 60920 лип. 2026 р.
GPL-2.020 лип. 2026 р. · метрики 1.13.0
PyPI · npm
74Добрийіндекс здоров'я
NuGuardAI/nuguard
opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis
Python★ 10↓ 4 954/міс18 лип. 2026 р.
Власна ліцензія18 лип. 2026 р. · метрики 1.13.0
npm
72Добрийіндекс здоров'я
cyclonedx/cyclonedx-node-module
creates CycloneDX Software-Bill-of-Materials (SBOM) from Node.js-based projects
Змішані★ 143↓ 84.4K/міс14 лип. 2026 р.
Apache-2.014 лип. 2026 р. · метрики 1.13.0
Maven · npm
72Добрийіндекс здоров'я
eclipse-apoapsis/ort-server
A scalable server implementation of the OSS Review Toolkit.
Kotlin · TypeScript★ 6615 лип. 2026 р.
Apache-2.015 лип. 2026 р. · метрики 1.13.0
PyPI
71Добрийіндекс здоров'я
aboutcode-org/scancode-toolkit
:mag: ScanCode detects licenses, copyrights, dependencies by "scanning code" ... to discover and inventory open source and third-party packages used in your code. Sponsored by NLnet, the Google Summer of Code, Azure credits, nexB and other generous sponsors!
Python · C · Shell★ 2 58321 лип. 2026 р.
Власна ліцензія21 лип. 2026 р. · метрики 1.13.0
npm
71Добрийіндекс здоров'я
asamassekou10/ship-safe
CLI security scanner built for the agentic era. Detects CI/CD misconfigs, agent permission risks, MCP tool injection, hardcoded secrets, and DMCA-flagged AI dependencies.
JavaScript · TypeScript · CSS★ 763↓ 2 247/міс15 лип. 2026 р.
MIT15 лип. 2026 р. · метрики 1.13.0
Go · PyPI
71Добрийіндекс здоров'я
bomly-dev/bomly-cli
Free, open-source CLI for dependency intelligence, SBOMs, vulnerability auditing, and CI policy gates.
Go★ 917 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
Hex
71Добрийіндекс здоров'я
erlef/mix_sbom
Mix task to generate a Software Bill-of-Materials (SBoM) in CycloneDX format
Elixir★ 47↓ 29.6K/міс17 лип. 2026 р.
Власна ліцензія17 лип. 2026 р. · метрики 1.13.0
PyPI · npm
71Добрийіндекс здоров'я
lgtm-hq/py-lintro
Making linters play nice... Mostly.
Python★ 1↓ 8 269/міс17 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 1.13.0
NuGet
70Добрийіндекс здоров'я
CycloneDX/cyclonedx-dotnet-library
.NET library to consume and produce CycloneDX Software Bill of Materials (SBOM)
C#★ 2822 лип. 2026 р.
Apache-2.022 лип. 2026 р. · метрики 1.13.0
70Добрийіндекс здоров'я
microsoft/sbom-tool
The SBOM tool is a highly scalable and enterprise ready tool to create SPDX 2.2 compatible SBOMs for any variety of artifacts.
C#★ 2 04717 лип. 2026 р.
MIT17 лип. 2026 р. · метрики 1.13.0
crates.io
69Помірнийіндекс здоров'я
guacsec/trustify
SBOM analysis platform for storing, correlating, and querying software bill of materials and security advisories (CSAF/VEX, OSV, CVE) at scale.
Rust★ 6117 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
NuGet
69Помірнийіндекс здоров'я
package-url/packageurl-dotnet
.NET parser for Package URLs (ECMA-427)
C#★ 1718 лип. 2026 р.
MIT18 лип. 2026 р. · метрики 1.13.0
PyPI
68Помірнийіндекс здоров'я
cpeoples/ansible-security-scanner
🛡️ Static security scanner (SAST) for Ansible playbooks, roles, and collections. 1,000+ rules across 30+ categories detecting malicious code, RCE, hardcoded credentials, and supply-chain risk. Outputs SARIF, CycloneDX SBOM, and GitLab SAST. SLSA Build Level 3, Sigstore-signed.
Python★ 9↓ 1 928/міс17 лип. 2026 р.
Apache-2.017 лип. 2026 р. · метрики 1.13.0
68Помірнийіндекс здоров'я
voltone/rebar3_sbom
Rebar3 plugin to generate CycloneDX SBoM
Erlang★ 1217 лип. 2026 р.
Власна ліцензія17 лип. 2026 р. · метрики 1.13.0
Go
67Помірнийіндекс здоров'я
rezmoss/sbomlyze
git diff for your SBOM ,compare CycloneDX/SPDX/Syft bills of materials, detect tampering, and gate CI
Go★ 2420 лип. 2026 р.
Apache-2.020 лип. 2026 р. · метрики 1.13.0
PyPI
67Помірнийіндекс здоров'я
squid-protocol/gitgalaxy
Deep repository intelligence for humans and ai. Air gapped, on premise, zero dependency SAST for 50 languages regardless of compilation status. Sarif and sbom outputs.
Python★ 45↓ 0/міс14 лип. 2026 р.
Власна ліцензія14 лип. 2026 р. · метрики 1.13.0
Go
66Помірнийіндекс здоров'я
airomhq/airom
Open-source AI Bill of Materials (AIBOM) scanner: inventories AI models, datasets, prompts, embeddings, vector DBs & RAG pipelines across code, containers & Kubernetes — with file:line evidence, load-time risk detection (poisoned pickle / Keras Lambda / unsafe torch.load) and NIST AI RMF / OWASP compliance mapping. CycloneDX · SARIF · JSON.
Go · MDX★ 821 лип. 2026 р.
Apache-2.021 лип. 2026 р. · метрики 1.13.0
Go
64Помірнийіндекс здоров'я
TomTonic/extract-sbom
Sandboxed SBOM extraction from arbitrary artifacts. Outputs traceability records and CycloneDX JSON for automation, auditability, and supply chain security.
Go★ 221 лип. 2026 р.
BSD-3-Clause21 лип. 2026 р. · метрики 1.13.0
Go
61Помірнийіндекс здоров'я
eitanity/kanonarion
Dependency assurance software for Go. A deterministic, local source of truth about your dependencies - what's in them, how they're licensed, how to call them, and which known vulnerabilities your code actually reaches. Developers query it from the CLI with human-readable output; AI coding agents get JSON.
Go★ 119 лип. 2026 р.
Apache-2.019 лип. 2026 р. · метрики 1.13.0