MCP HubMCP Hub
SKILL·D02D5E

sbom-syft

aiskillstore
Actualizado 3 months ago
19 vistas
162
7
162
Ver en GitHub
Otrosbomsyftsupply-chaindependenciescyclonedxspdxvulnerability-managementlicense-compliance

Acerca de

Esta Habilidad de Claude genera Listas de Materiales de Software (SBOM) para imágenes de contenedor y aplicaciones utilizando Syft, detectando paquetes en más de 28 ecosistemas. Genera múltiples formatos (CycloneDX, SPDX) para escaneo de vulnerabilidades, cumplimiento de licencias y seguridad de la cadena de suministro. Úsala para integrar la generación de SBOM en pipelines de CI/CD o crear atestaciones firmadas para la procedencia del software.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add aiskillstore/marketplace -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/aiskillstore/marketplace
Git CloneAlternativo
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/sbom-syft

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

aiskillstore/marketplace
Ruta: skills/agentsecops/sbom-syft
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

Preguntas frecuentes

¿Qué es el Skill sbom-syft?

sbom-syft es un Skill de Claude creado por aiskillstore. Los Skills agrupan instrucciones y recursos que Claude carga cuando los necesita para realizar tareas relacionadas con sbom-syft sin indicaciones adicionales.

¿Cómo instalo sbom-syft?

Usa los comandos de instalación de esta página: añade sbom-syft a Claude Code como plugin o clona su repositorio en tu directorio de skills y reinicia Claude para cargarlo.

¿A qué categoría pertenece sbom-syft?

sbom-syft pertenece a la categoría Otro.

¿Se puede usar sbom-syft gratis?

Sí. sbom-syft aparece en AIMCP y se puede instalar gratis.

Habilidades relacionadas

sast-horusec
Otro

Esta habilidad realiza pruebas de seguridad de aplicaciones estáticas (SAST) en múltiples lenguajes utilizando Horusec, escaneando vulnerabilidades en más de 18 lenguajes y detectando secretos en el historial de git. Se integra en las canalizaciones de CI/CD para proporcionar hallazgos de seguridad priorizados con clasificación de severidad. Úsela para análisis de seguridad integral durante el desarrollo y para mantener un ciclo de vida de desarrollo de software (SDLC) seguro.

Ver habilidad
reviewdog
Otro

reviewdog agrega los hallazgos de múltiples herramientas de seguridad y calidad (como escáneres SAST y linters) en comentarios unificados y accionables directamente en las solicitudes de extracción. Automatiza la retroalimentación de seguridad y hace cumplir los estándares de codificación dentro de las canalizaciones de CI/CD. Úsalo para integrar análisis de seguridad consolidado directamente en tu flujo de trabajo de revisión de código.

Ver habilidad
content-collections
Meta

Esta habilidad proporciona una configuración probada en producción para Content Collections, una herramienta centrada en TypeScript que transforma archivos Markdown/MDX en colecciones de datos con tipado seguro mediante validación Zod. Úsala al construir blogs, sitios de documentación o aplicaciones Vite + React con mucho contenido para garantizar seguridad de tipos y validación automática de contenido. Abarca todo, desde la configuración del plugin de Vite y compilación MDX hasta la optimización de despliegue y validación de esquemas.

Ver habilidad
polymarket
Meta

Esta habilidad permite a los desarrolladores crear aplicaciones con la plataforma de mercados de predicción Polymarket, incluyendo la integración de API para operaciones y datos de mercado. También proporciona transmisión de datos en tiempo real a través de WebSocket para monitorear operaciones en vivo y actividad del mercado. Úsela para implementar estrategias de trading o crear herramientas que procesen actualizaciones de mercado en tiempo real.

Ver habilidad